U današnjem međusobno vezanom svetu, bezbednost informacija je od najvećeg značaja. Uz oslonac na vašu ISO/IEC 27001 sertifikaciju, ISO/IEC 27017 pomaže u zaštiti informacione bezbednosti pružanjem smernica za osiguranje bezbednosti usluga u Cloud-u. Standard se zasniva na ISO/IEC 27002, koji postavlja kodeks prakse za kontrolu bezbednosti informacija.
ISO/IEC 27017 definiše odgovornosti dobavljača usluga u Cloud-u (CSP) i korisnika. Definiše uloge i odgovornosti obe strane u tome da usluge u Cloud-u budu jednako bezbedne kao i ostali podaci u okviru sertifikovanog sistema upravljanja bezbednošću informacija (ISMS).
Takođe pruža smernice o cloud-u za nekoliko ISO/IEC 27002 kontrola, kao i za neke nove kontrole povezane sa Cloud-om koje obuhvataju:
- odgovornosti CSP-a i korisnika
- uklanjanje/vraćanje imovine kada ugovor ističe
- zaštitu i razdvajanje virtuelnog okruženja korisnika
- konfiguraciju virtuelne mašine
- administracije i procedure u okruženju Cloud-a
- Nadgledanje aktivnosti korisnika u okviru Cloud-a
- usklađivanje virtuelnog okruženja i okruženja mreže u Cloud-u
Dobijanje ISO/IEC 27017 sertifikacije će vam omogućiti da pokažete svoju posvećenost bezbednosti Cloud-a i obezbeđivanju robustnih kontrola zaštite podataka.
Dugoročne koristi sertifikacije obuhvataju:
- zaštitu od kazni i penala
- povećano poverenje u vaše poslovanje
- konkurentnu prednost
- Povećan potencijal za rast poslovanja
Šta je proces sertifikacije prema ISO/IEC 27017?
Proces ima sedam koraka:
- prijava i ponuda
- analiza kompetencija – identifikuju se nedostaci u veštinama i kompetencijama na početku
- procena nedostataka – identifikuju se sve slabosti pre formalne provere
- Prva faza provere – potvrda da implementacija napreduje
- Druga faza provere – potvrda da je implementacija završena
- Sertifikacija - podelite svoj uspeh
- stalno poboljšanje – redovne nadzorne posete
Usklađivanje sa ciljevima UN održivog razvoja (SDGs);
ISO/IEC 27017 doprinosi ciljevima UN održivog razvoja osam i devet.
Kako SGS može da pomogne?
Mi posedujemo opsežnu stručnost u tehnikama IT bezbednosti i bezbednosti u Cloud-u. Možemo vam pomoći na putu do sertifikacije proverom radi sertifikacije prema standardu ISO/IEC 27017, koja obuhvata procenu postojanja neusaglašenosti i uporednu analizu.
Sertifikaciona provera prema ISO/IEC 27017 može se obaviti sertifikacionom proverom prema ISO/IEC 27001 organizacije ili nakon uspešne provere prema ISO/IEC 27001.
Obratite nam se da biste saznali više o sertifikacionim proverama prema ISO/IEC 27017.