ISO/IEC27017是信息技術(shù)、技術(shù)基于ISO/IEC27002的云服務(wù)信息控制的實(shí)用規(guī)則
ISO/IEC27017標(biāo)準(zhǔn)與ISO/IEC27001系列標(biāo)準(zhǔn)配合使用,為云服務(wù)提供商和云服務(wù)客戶(hù)提供加強(qiáng)控制。與許多其他技術(shù)相關(guān)標(biāo)準(zhǔn)不同的是,ISO/IEC27017標(biāo)準(zhǔn)闡明了雙方在幫助確保云服務(wù)如同認(rèn)證信息管理系統(tǒng)中所包含的其他數(shù)據(jù)那般可靠方面所扮演的角色和所承擔(dān)的責(zé)任。ISO/IEC27017標(biāo)準(zhǔn)不僅提供了ISO/IEC27002標(biāo)準(zhǔn)中37個(gè)控制基于云端的指導(dǎo)方針,而且還介紹了7個(gè)全新云控制以解決下列問(wèn)題:
負(fù)責(zé)云服務(wù)提供商和云客戶(hù)之間關(guān)系的人是誰(shuí);當(dāng)合同終止時(shí),資產(chǎn)的移除/歸還;客戶(hù)虛擬環(huán)境的保護(hù)和分離;虛擬機(jī)配置;與云環(huán)境相關(guān)的管理操作和程序;云客戶(hù)監(jiān)控云中活動(dòng)
虛擬和云網(wǎng)絡(luò)環(huán)境的對(duì)接。
認(rèn)證條件:
1、中國(guó)企業(yè)持有工商行政管理部門(mén)頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國(guó)企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明。
2、申請(qǐng)方的云服務(wù)信息管理體系ISO/IEC 27017:2015標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審。
4、云服務(wù)信息管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門(mén)行政處罰。