2020年8月24日,由于云服務所具備的靈活性、連續性以及可擴展性等諸多優勢,越來越多的企業將其業務部署在云上,期望借助云服務來驅動業務實現成功。與此同時,出于對安全的擔憂,許多組織對云服務的安全性仍顧慮重重。
ISO/IEC 27017標準與ISO/IEC 27001系列標準配合使用,為云服務提供商和云服務客戶提供加強控制。與許多其他技術相關標準不同的是,ISO/IEC 27017標準闡明了雙方在幫助確保云服務如同認證信息管理系統中所包含的其他數據那般安全可靠方面所扮演的角色和所承擔的責任。
申請ISO/IEC27017:2015認證的流程:
1、按照ISO/IEC27017:2015云服務信息安全管理體系標準要求建立體系框架;
2、體系建立后,需要運行一段時間,最少三個月,產生三個月的運行記錄;
3、向認證機構遞交審核申請;
4、認證機構評估費用和正式審核時間;
5、認證機構將進行預審,在正式審核前排除一些重大的確失,同時讓客戶熟悉審核的方法危險評估,審查方針,范圍和采用的程序。檢查體系中遺漏和繁瑣需要修改的地方;
6、認證機構將進行第二階段審核,主要進行實施審核,查看程序規定的執行情況。認證機構通常將現場審核并給出建議;
7、如果能順利完成審核,在確定清楚認證范圍后,發放ISO/IEC27017:2015云服務信息安全管理體系認證證書。在滿足持續審核情況下,三年有效。
辦理ISO27017認證,聯系新世紀企業管理顧問有限公司鐘老師:13798577179。