ISO/IEC 27017:2015 標(biāo)準(zhǔn)范圍
發(fā)布時(shí)間:2020-07-07 作者:廣匯藍(lán)河 來(lái)源:廣匯聯(lián)合
為了方便大家更好、更深層次的理解與運(yùn)用ISO/IEC 27017:2015標(biāo)準(zhǔn),北京廣匯聯(lián)合認(rèn)證權(quán)威專(zhuān)家組,全新詮釋ISO/IEC 27017:2015 標(biāo)準(zhǔn)范圍。標(biāo)準(zhǔn)要求:
通過(guò)以下提供信息安全控制措施指南以服務(wù)于運(yùn)用云服務(wù)的提供和使用者:
額外的相關(guān)實(shí)施指南已于ISO/IEC27002規(guī)定;
增加云服務(wù)方面的控制和實(shí)施指南;
該控制和實(shí)施標(biāo)準(zhǔn)適用于云服務(wù)提供者和使用者。
企業(yè)要做內(nèi)容:
1、在申請(qǐng)ISO/IEC27017云服務(wù)信息安全體系認(rèn)證前,企業(yè)必須先建立基于ISO27001信息安全管理體系及其控制措施ISO/IEC27002控制實(shí)踐指南的管理體系,最遲也必須同時(shí)申請(qǐng)。
2、管理體系的范圍需要包括云服務(wù),并在范圍中進(jìn)行云服務(wù)的描述。
3、 強(qiáng)烈建議ISO27017云服務(wù)信息安全管理手冊(cè)及其程序,與ISO27001(包含ISO27002)信息安全管理手冊(cè)及其程序整合一起。
4、該整合體系應(yīng)運(yùn)行至少3個(gè)月以上,跟蹤安全指標(biāo)目標(biāo)達(dá)標(biāo)及改善狀況,并完成規(guī)定的內(nèi)部審核、管理評(píng)審等內(nèi)部評(píng)估。
審核員關(guān)注:
1、ISO27017云服務(wù)管理體系手冊(cè)及其程序與ISO27001(含27002)的管理手冊(cè)及其程序是否同時(shí)受控、頒發(fā)、有效,或者整合的管理手冊(cè)及其程序是否受控、頒發(fā)、有效,并運(yùn)行至少3個(gè)月以上,體系范圍描述包括云服務(wù)的范圍。
2、安全目標(biāo)指標(biāo)的監(jiān)控至少3個(gè)月以上,內(nèi)部審核、管理評(píng)審報(bào)告已完成,改善措施按計(jì)劃實(shí)施。
如您想更詳細(xì)的了解ISO/IEC 27017:2015標(biāo)準(zhǔn),需要ISO/IEC 27017:2015標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索北京廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。

ISO27001認(rèn)證



熱線:
Q Q: