ISO27017認(rèn)證輔導(dǎo)|為云計(jì)算環(huán)境中的角色和職責(zé)共享在內(nèi)七大新控件-ESG跨境

ISO27017認(rèn)證輔導(dǎo)|為云計(jì)算環(huán)境中的角色和職責(zé)共享在內(nèi)七大新控件

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2022-03-02
點(diǎn)贊icon 0
查看icon 715

ISO27017云服務(wù)信息安全管理體系認(rèn)證標(biāo)準(zhǔn)簡介安全是云客戶擔(dān)憂的一大問題,盡管云有著出色的靈活性和可拓展性,但安全問題始終是組織在選擇使用云服務(wù)過程中為何猶豫不決的原因之- -。

ISO27017云服務(wù)信息安全體系標(biāo)準(zhǔn)簡介

安全是云客戶擔(dān)憂的一大問題,盡管云有著出色的靈活性和可拓展性,但安全問題始終是組織在選擇使用云服務(wù)過程中為何猶豫不決的原因之- -。云客戶主要的擔(dān)憂在于云服務(wù)(CSP)是否能夠認(rèn)真對待并且備充分重視客戶數(shù)安全問題主要在于擔(dān)心數(shù)據(jù)最終可能會落入不法之徒手中,以及客戶就那些粗心大意造成問題的商會采取什么樣的控制措施。當(dāng)然還存在這其它的擔(dān)憂, 例如:客戶身份、虛擬服務(wù)器中的資產(chǎn)隔離、以及在云服務(wù)供應(yīng)商出現(xiàn)停業(yè)的況下,資產(chǎn)會發(fā)生什么情況等, 這些都是潛在云用戶關(guān)注的問題。

ISO 27001系列標(biāo)準(zhǔn)可以幫助客戶解決其中- -些擔(dān)憂,然而新標(biāo)準(zhǔn)一一ISO/IEC 27017信息技術(shù)一安全技術(shù),則能夠更進(jìn)一步解決問題, 使?jié)撛谠瓶蛻舾影踩判牡厥褂?。詳盡說明云供應(yīng)商控制 及指導(dǎo)原則的傳統(tǒng)云標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn)均旨在云服務(wù)供應(yīng)商。而ISO/IEC 27017標(biāo)準(zhǔn)獨(dú)特和極具益處的優(yōu)勢在于,它為CSP和云:

ISO/IEC 27017標(biāo)準(zhǔn)不僅提供了ISO/IEC 27002標(biāo)準(zhǔn)中37個(gè)控制基于云端的指導(dǎo)方針,而且還介紹了7個(gè)全新云控制以解決以下問題:

負(fù)責(zé)云服務(wù)提供商和云客戶之間關(guān)系的人是誰

當(dāng)終止時(shí),資產(chǎn)的移除/歸還

客戶虛擬環(huán)境的保護(hù)和分離

虛擬機(jī)配置

與云環(huán)境相關(guān)的管理操作和程序

云客戶監(jiān)控云中活動

虛擬和云網(wǎng)絡(luò)環(huán)境的對接

ISO 27017標(biāo)準(zhǔn)內(nèi)容

ISO 27017或基于ISO/IEC 27001的云服務(wù)信息安全控制操作規(guī)范,為云服務(wù)行業(yè)提供了基于ISO 27002的指南。

該標(biāo)準(zhǔn)針對ISO 27002中的37個(gè)控件提供了特定于云服務(wù)提供商的指南,但還具有七個(gè)新控件:

1)云計(jì)算環(huán)境中的角色和職責(zé)共享

2)刪除云服務(wù)客戶資產(chǎn)

3)虛擬計(jì)算環(huán)境中的隔離

4)虛擬機(jī)強(qiáng)化

5)管理員的操作安全

6)監(jiān)控云服務(wù)

7)虛擬和物理網(wǎng)絡(luò)的安全管理對齊

該標(biāo)準(zhǔn)與提供基于云的服務(wù)的組織以及在云中存儲信息的任何組織有關(guān)。

ISO 27017認(rèn)證的好處

委托敏感客戶數(shù)據(jù)的任何云提供商都可能會從ISO 27017中受益。該標(biāo)準(zhǔn)通過提供云環(huán)境獨(dú)有的指導(dǎo)來幫

助組織,并解決了許多云提供商的痛點(diǎn),例如在云計(jì)算中角色和職責(zé)的劃分環(huán)境。

該標(biāo)準(zhǔn)可以幫助組織根據(jù)其環(huán)境的特定需求增強(qiáng)其信息安全管理系統(tǒng)。此外,利用ISO 27017標(biāo)準(zhǔn)可以使組織


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進(jìn)群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進(jìn)群
美國賣家交流群
加入
美國賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
2025跨境電商營銷日歷
《2024年全球消費(fèi)趨勢白皮書——美國篇》
《2024TikTok出海達(dá)人營銷白皮書》
《Coupang自注冊指南》
《eMAG知識百科》
《TikTok官方運(yùn)營干貨合集》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《TikTok綜合運(yùn)營手冊》
《TikTok短視頻運(yùn)營手冊》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營實(shí)操指導(dǎo)
運(yùn)營提效資源福利
平臺官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
2025跨境電商營銷日歷
包括傳統(tǒng)中、外重要節(jié)日及重點(diǎn)電商營銷節(jié)點(diǎn)還對營銷關(guān)鍵市場、選品輔以說明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
【平臺干貨】eMAG知識百科
涵蓋從開店到大賣6個(gè)板塊:開店、運(yùn)營、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營必備干貨包
包含8個(gè)TikTok最新運(yùn)營指南(市場趨勢、運(yùn)營手冊、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國coupang平臺自注冊指南
韓國Coupang電商平臺從注冊準(zhǔn)備、提交申請到完成注冊,開店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——全球合集
涵括全球100+個(gè)電商平臺的核心信息,包括平臺精煉簡介、競爭優(yōu)勢、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國電商節(jié)日營銷指南
10+韓國電商重要營銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長;8大節(jié)日營銷技巧輕松撬動大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺,詳細(xì)解讀優(yōu)勢、入駐條件、熱銷品等
立即領(lǐng)取