ISO27017&ISO27001的區(qū)別
ISO27017是基于ISO27002延伸的標(biāo)準(zhǔn)。主要目的在于提供云端服務(wù)廠商一個云端建置與維運的安全規(guī)范。 ISO27017與ISO27002主要的差異在于:ISO27017額外規(guī)范云端安全的建置與維護。 ISO27017于2015-12-15官方正式公布。 ISO27017認(rèn)證的方式有可能會與ISO27001認(rèn)證審核一并進行。 ISO27001因為是最基礎(chǔ)的規(guī)范,所以在進行ISO27017之前,必須先經(jīng)過基本的ISO27001認(rèn)證。 基于ISO27001認(rèn)證基礎(chǔ)下,可以思考額