由于云服务所具备的灵活性、连续性以及可扩展性等诸多优势,在世界范围内,组织越来越意识到云计算所带来的商业价值,并正在采取步骤向云过渡。云计算的主要挑战之一是如何解决计划采用它的企业的和实施它的云服务提供商 (GSP) 的安全和隐私问题。
ISO/IEC 27017是保护云服务安全的国际标准,该标准为GSP定义了具体要求。ISO/IEC 27017以ISO/IEC 27001中定义的控件为基础,添加了附加的控件和实施指南,专门用于帮助企业安全地设置和使用云服务来保护在云中存储和/或处理的信息。ISO/IEC 27017标准与ISO/IEC 27001系列标准配合使用,为云服务提供商和云服务客户提供了加强控制。与许多其他技术相关标准不同的是,ISO/IEC 27017标准阐明了双方在帮助确保云服务如同认证信息管理系统中所包含的其他数据那般安全可靠方面所扮演的角色和所承担的责任。
随着全球云技术使用的持续增长,企业必须从战略上考虑存储受保护信息的风险,并探索安全性选项以保护其信息系统,云服务提供商和用户可以使用多种安全标准,以保护基于云的环境并最大程度地减少安全事件的潜在风险,ISO/IEC 27017为将数据移动到云和/或在云中共享数据(包括GSP)的企业提供了价值。
该项目由DCI Certification Ltd. (赛瑞认证有限公司)提供服务。
标识和证书
获得的收益
让客户和利益相关者对其数据和信息的安全性更加放心;
提供竞争优势,展示对数据保护的稳健控制;
保护品牌声誉,降低因数据泄露引发的负面宣传风险;
确保遵守当地法规,降低对数据泄露的罚款风险;
提供覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为首选供应商的机会提供便利性。
认证流程
为什么选择DCI
每个企业都有与重大策略性目标相关的运作管理流程,业务运作绩效的改善取决于您是否具备发现公司优势、不足、和改进机会的能力。DCI已为各个国家的众多组织提供了质量管理体系认证服务,我们的审核员将协助您了解您的质量管理体系,您关心的环节即是DCI关心的环节,您关注的过程即是DCI关注的过程。我们的追求超越了单纯的审核与监督,而是要以最新的行业标准和丰富的实践经验在识别您实际需求的同时为您带来切实的收益,成为您企业成长每一步的伙伴与见证者。
体系规范管理 管理创造价值