ISO27017是屬于保護云服務安全的國際標準,2015年12月15日正式發(fā)布是適用于云服務提供商和云服務客戶,該標準主要是為這兩種類型客戶而設(shè)立。是專門針對云計算服務的信息安全控制措施實用標準,為云服務行業(yè)提供了ISO/IEC 27002的指南,與ISO/IEC 27001標準配合使用,將有效加強對云服務提供商及云服務客戶的管理能力。
云服務提供商和云服務客戶辦理的意義在于:
ISO/IEC 27017標準可以幫助云提供商識別重要的安全風險,以便確定合適的合作伙伴。IT決策者需要更大的靈活性,并希望能夠為每個應用程序選擇最佳的提供商。ISO/IEC 27017通過分析網(wǎng)格和有針對性的信息交換來確保客戶與云服務提供商之間關(guān)系的標準化,從而促進了業(yè)務關(guān)系的管理。
云服務供應商及云服務客戶可以從該準則中獲益匪淺。通過ISO/IEC 27001與ISO/IEC 27017認證,可以使組織獲得以下競爭優(yōu)勢:
提升客戶信任度:讓您的客戶對您實施的保護措施及數(shù)據(jù)安全性消除疑慮。
提升競爭力:展示您的組織在保護數(shù)據(jù)方面所達到的專業(yè)水平。
提升合規(guī)性降低風險:降低違規(guī)泄露數(shù)據(jù)的可能性,確保遵守相應法規(guī)。
促進發(fā)展:為組織開展多地區(qū)業(yè)務贏得首選供應商機會提供強有力的佐證。
當前名稱:什么是ISO27017云服務信息安全管理體系?企業(yè)辦理意義在哪里?
網(wǎng)站網(wǎng)址:http://jinyejixie.com/hangye/iso/n15689.html
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)