廣匯聯(lián)合認證產(chǎn)品發(fā)布--云服務(wù)信息安全管理體系
發(fā)布時間:2020-07-01 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
發(fā)布標準號:GH-CP-009A產(chǎn)品名:云服務(wù)信息安全管理體系
執(zhí)行標準:ISO/IEC 27017:2015
詮釋
ISO/IEC 27017標準與ISO/IEC 27001系列標準配合使用,為云服務(wù)提供商和云服務(wù)客戶提供加強控制。與許多其他技術(shù)相關(guān)標準不同的是,ISO/IEC 27017標準闡明了雙方在幫助確保云服務(wù)如同認證信息管理系統(tǒng)中所包含的其他數(shù)據(jù)那般安全可靠方面所扮演的角色和所承擔的責任。
ISO/IEC 27017標準不僅提供了ISO/IEC 27002標準中37個控制基于云端的指導方針,而且還介紹了7個全新云控制以解決以下問題:
- 負責云服務(wù)提供商和云客戶之間關(guān)系的人是誰
- 當合同終止時,資產(chǎn)的移除/歸還
- 客戶虛擬環(huán)境的保護和分離
- 虛擬機配置
- 與云環(huán)境相關(guān)的管理操作和程序
- 云客戶監(jiān)控云中活動
- 虛擬和云網(wǎng)絡(luò)環(huán)境的對接
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機構(gòu)的登記注冊證明。
2、申請方的云服務(wù)信息安全管理體系已按ISO/IEC 27017:2015標準的要求建立,并實施運行3個月以上。
3、至少完成一次內(nèi)部審核,并進行了管理評審。
4、云服務(wù)信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
證書樣本

如需真實證書樣本請來電聯(lián)系:13681064228。



熱線:
Q Q: