目前已经公布的ISO/IEC 27018标准与ISO/IEC 27001标准配合使用,可用于支持其基础设施通过标准认证的云服务提供商告知其现有和潜在客户,其数据得到了安全的保护,不会被用于任何其未明确同意的用途。
ISO27017云服务信息安全管理体系认证是一种基于ISO 27001标准的认证,针对云服务提供商的信息安全风险和控制进行评估和认证。该认证旨在帮助云服务提供商实施和维护信息安全管理体系(ISMS),并确保客户数据和应用程序在云中得到充分保护。
ISO27017云服务信息安全管理体系认证适用行业范围:
ISO27017云服务信息安全管理体系认证适用于云服务提供商和云服务客户。
提高客户信任度和满意度:ISO 27017认证是国际公认的信息安全标准之一,获得该认证可证明企业在云服务提供方面符合国际标准和佳实践,并有能力保护客户数据和隐私。
提高企业竞争力:安全性已成为云服务提供商选择的关键因素之一。获得ISO 27017认证可以帮助企业与竞争对手区别开来,并为企业赢得更多客户。
ISO27017云服务信息安全管理体系的认证流程:
1、建立云服务信息安全管理体系,并通过企业内审和管理评审;
2、向认证机构提交认证申请书、手册、程序文件等资料;
3、认证机构受理后,安排审核员进行现场审核;
4、审核结束,一般会进行不符合项的整改,整改完成通过后,颁发证书。证书有效期三年,每年需年审以保持证书。