ISO/IEC 27017标准与ISO/IEC 27001系列标准配合使用,为云服务提供商和云服务客户提供了加强控制。ISO/IEC 27017标准阐明了云服务提供商和云服务客户双方在帮助确保云服务安全可靠方面所扮演的角色和所承担的责任。
ISO/IEC 27017标准不仅提供了基于ISO/IEC 27002标准中多个控制措施的针对云服务的特殊要求,还介绍了7个全新的云服务控制措施。
通过ISO27017的认证,可以有效地保护数据,降低数据泄露以及违反法律法规带来的风险和负面影响,增强客户对企业的信任。
1、提升信任度:让您的客户和利益相关者对其数据和信息的安全性更加放心。
2、竞争优势:到位的强大控制措施可以有效的保护数据。
3、企业发展:提供不同国家/地区的通用指南,使其在全球开展业务变得更加容易。
4、品牌声誉:降低因数据泄露引发的负面宣传风险。
5、防止罚款:确保遵守当地法规,降低对数据泄露的罚款风险。
1、持有《企业法人营业执照》等有效法律地位证明文件,适用时,有有效的行政许可证明、资质证书、强制性认证证书等许可类资质。
2、申请方的已按ISO/IEC 27001标准的要求建立体系,并实施运行3个月以上。
3、按照文件的要求进行了至少一次管理评审和内部信息安全管理体系审核。
4、未被被执法监管部门责令停业整顿或在全国企业信用信息公示系统中被列入“严重违法企业名单”。