ISO/IEC 27017:2015 標(biāo)準(zhǔn)結(jié)構(gòu)
發(fā)布時(shí)間:2020-07-10 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
為了方便大家更好、更深層次的理解與運(yùn)用ISO/IEC 27017:2015標(biāo)準(zhǔn),廣匯聯(lián)合認(rèn)證權(quán)威專家組,全新詮釋ISO/IEC 27017:2015 標(biāo)準(zhǔn)結(jié)構(gòu)。標(biāo)準(zhǔn)要求:
本標(biāo)準(zhǔn)的結(jié)構(gòu)格式類似于ISO/IEC27002。本標(biāo)準(zhǔn)包括ISO/IEC27002第5至18條,說(shuō)明其文本對(duì)每一條款和段落的適用性。
如適用ISO/IEC27002所指明的目標(biāo)和管制而無(wú)須提供任何額外資料,則只提供ISO/IEC27002的參考資料。
如果除了ISO/IEC27002的目標(biāo)外,還需要有關(guān)控制的目標(biāo)或ISO/IEC27002目標(biāo)下的控制,這些目標(biāo)載于附件A: 云服務(wù)擴(kuò)展控制集。當(dāng)對(duì)ISO/IEC27002或本附件A 的控制需要額外的特定于云服務(wù)的控制實(shí)施指南時(shí),該指南在”云服務(wù)實(shí)施指南”的副標(biāo)題下提供。
該指南分為以下兩類:
當(dāng)對(duì)云服務(wù)顧客和云服務(wù)供應(yīng)商有單獨(dú)的指導(dǎo)時(shí),使用 type 1。
如果指南同時(shí)針對(duì)云服務(wù)客戶和云服務(wù)供應(yīng)商,則使用 type 2
Type 1
| 客戶 | 供應(yīng)商 |
| 客戶 | 供應(yīng)商 |

ISO27001認(rèn)證



熱線:
Q Q: