ISO27017認證輔導|為云計算環(huán)境中的角色和職責共享在內七大新控件-ESG跨境

ISO27017認證輔導|為云計算環(huán)境中的角色和職責共享在內七大新控件

來源網絡
來源網絡
2022-03-02
點贊icon 0
查看icon 682

ISO27017云服務信息安全管理體系認證標準簡介安全是云客戶擔憂的一大問題,盡管云有著出色的靈活性和可拓展性,但安全問題始終是組織在選擇使用云服務過程中為何猶豫不決的原因之- -。

ISO27017云服務信息安全體系標準簡介

安全是云客戶擔憂的一大問題,盡管云有著出色的靈活性和可拓展性,但安全問題始終是組織在選擇使用云服務過程中為何猶豫不決的原因之- -。云客戶主要的擔憂在于云服務(CSP)是否能夠認真對待并且備充分重視客戶數安全問題主要在于擔心數據最終可能會落入不法之徒手中,以及客戶就那些粗心大意造成問題的商會采取什么樣的控制措施。當然還存在這其它的擔憂, 例如:客戶身份、虛擬服務器中的資產隔離、以及在云服務供應商出現停業(yè)的況下,資產會發(fā)生什么情況等, 這些都是潛在云用戶關注的問題。

ISO 27001系列標準可以幫助客戶解決其中- -些擔憂,然而新標準一一ISO/IEC 27017信息技術一安全技術,則能夠更進一步解決問題, 使?jié)撛谠瓶蛻舾影踩判牡厥褂?。詳盡說明云供應商控制 及指導原則的傳統(tǒng)云標準和技術標準均旨在云服務供應商。而ISO/IEC 27017標準獨特和極具益處的優(yōu)勢在于,它為CSP和云:

ISO/IEC 27017標準不僅提供了ISO/IEC 27002標準中37個控制基于云端的指導方針,而且還介紹了7個全新云控制以解決以下問題:

負責云服務提供商和云客戶之間關系的人是誰

當終止時,資產的移除/歸還

客戶虛擬環(huán)境的保護和分離

虛擬機配置

與云環(huán)境相關的管理操作和程序

云客戶監(jiān)控云中活動

虛擬和云網絡環(huán)境的對接

ISO 27017標準內容

ISO 27017或基于ISO/IEC 27001的云服務信息安全控制操作規(guī)范,為云服務行業(yè)提供了基于ISO 27002的指南。

該標準針對ISO 27002中的37個控件提供了特定于云服務提供商的指南,但還具有七個新控件:

1)云計算環(huán)境中的角色和職責共享

2)刪除云服務客戶資產

3)虛擬計算環(huán)境中的隔離

4)虛擬機強化

5)管理員的操作安全

6)監(jiān)控云服務

7)虛擬和物理網絡的安全管理對齊

該標準與提供基于云的服務的組織以及在云中存儲信息的任何組織有關。

ISO 27017認證的好處

委托敏感客戶數據的任何云提供商都可能會從ISO 27017中受益。該標準通過提供云環(huán)境獨有的指導來幫

助組織,并解決了許多云提供商的痛點,例如在云計算中角色和職責的劃分環(huán)境。

該標準可以幫助組織根據其環(huán)境的特定需求增強其信息安全管理系統(tǒng)。此外,利用ISO 27017標準可以使組織


特別聲明:以上文章內容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關于作品內容、版權或其它問題請于作品發(fā)表后的30日內與ESG跨境電商聯系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進群
美國賣家交流群
加入
美國賣家交流群
掃碼進群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進群
拉美電商交流群
加入
拉美電商交流群
掃碼進群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進群
拉美電商交流群
加入
拉美電商交流群
掃碼進群
ESG獨家招商-PHH GROUP賣家交流群
加入
ESG獨家招商-PHH GROUP賣家交流群
掃碼進群
《TikTok官方運營干貨合集》
《TikTok綜合運營手冊》
《TikTok短視頻運營手冊》
《TikTok直播運營手冊》
《TikTok全球趨勢報告》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《開店大全-主流平臺篇》
《開店大全-東南亞篇》
《CD平臺自注冊指南》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經理服務
運營實操指導
運營提效資源福利
平臺官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機入駐更便捷

icon icon

返回頂部