精品人妻码一区二区三区-xxxxx性bbbbb欧美-国产精品成人99一区无码-久久99国产综合精品免费

ISO27017&ISO27001的區別

發布時間:2025-07-27 點擊:8
ISO 27001 信息安全管理體系—要求
ISO 27002 信息技術—安全技術—信息安全管理實踐規范
ISO 27017 針對云服務的信息安全控制提供了實施指導。
ISO 27018 是首個專注于云中個人數據保護的國際行為準則。
ISO 27017是基于ISO 27002標準&ISO 27001標準的延伸。
ISO 27017 提出比較多的改變安全控制。
什么是 ISO 27017?
ISO 27017是基于ISO 27002延伸的標準。 主要目的在于提供云端服務廠商一個云端建置與維運的安全規范。
ISO 27017與ISO27002主要的差異在于:ISO27017額外規范云端安全的建置與維護。
ISO 27017于2015-12-15官方正式公布。
ISO 27017認證的方式有可能會與ISO 27001認證審核一并進行。
ISO 27001/ISO 27002與ISO 27017 標準的差異部分:
ISO 27001/ISO 27002 標準 ISO 27017 標準額外增加的差異
A5 信息安全方針
A6 信息安全組織
A7 人力資源安全 中低
A8 資產管理 中低
A9 訪問控制
A10 密碼學
A11 物理和環境安全 中低
A12 操作安全 中高
A13 通信安全 中高
A14 信息系統獲取、開發和維護
A15 供應商關系 中高
A16 信息安全事件管理
A17 信息安全方面業務連續性管理
A18 符合性 中高
ISO 27001 or ISO 27017?
ISO 27001因為是最基礎的規范,所以在進行ISO 27017之前,必須先經過基本的ISO 27001認證。
基于ISO 27001 認證基礎下,可以思考額外包含:
ISO 27017: 云端對于個人隱私數據的產生、儲存、管理、通知、消除、加密、傳輸等處理。
從市場營銷的觀點來看,ISO 27001是可以獲得一個認證,因此容易得到客戶的認可。
從信息安全來看,ISO 27017 更偏重于信息安全管制措施。


餐飲、食品類行業—招投標推薦必備認證證書,逢標必中!
比較QC080000認證與ISO13845認證和IATF16949認證體系內審員要求
吸塵器3C認證介紹
ISO27000中的PDCA四個階段
切割機3C認證如何辦理
作為管理者,如何明確“降本增效”的重要性!
如何平衡石油API認證服務的質量與成本?
國家標準《信息安全技術 關鍵信息基礎設施網絡安全保護基本要求》試點工作