Z naszą pomocą wdrożysz ISO 27017
Przez 21 lat zaufało nam ponad 1600 małych, dużych i średnich firm:
Poznaj naszą unikalną metodykę wdrożeń, która gwarantuje
pozytywną
certyfikację.
Norma ISO 27017 – oparta na normie ISO 27001 (standaryzującej systemy zarządzania bezpieczeństwem informacji) – stworzona została na potrzeby wszelkich podmiotów (niezależnie od charakteru działalności, wielkości czy formy prawnej) będących dostawcami usług w chmurze. Należą do nich:
Standard ISO 27017 dotyczy szeroko pojętego bezpieczeństwa informacji w chmurze obliczeniowej. Dlatego obejmuje także zalecenia dla odbiorców usług. Pozwala na określenie bezpieczeństwa relacji pomiędzy dostawcą a klientami.
Warunkiem uzyskania certyfikatu ISO 27017 jest istniejąca lub jednoczesna certyfikacja systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001.
ISO 27017 (właściwie – ISO/IEC 27018, bo jednocześnie stanowi normę Międzynarodowej Komisji Elektrotechnicznej) to międzynarodowa norma zawierająca wskazówki w zakresie świadczenia i korzystania z usług w chmurze obliczeniowej. Bazuje ona na normie ISO 27002 (określającej zasady ustanawiania, wdrażania, eksploatacji, monitorowania, przeglądów, utrzymania i doskonalenia systemów zarządzania bezpieczeństwem informacji), ale rozszerza jej wytyczne, a także wprowadza siedem nowych obszarów kontroli, które dotyczą:
Standard ISO 27017 jest wyjątkową normą z zakresu technologii informacyjnej, ponieważ określa nie tylko wymagania dotyczące dostawców, ale i klientów usług chmurowych. To minimalizuje ryzyko związane z faktem, że dane umieszone w chmurze narażone są na szczególnie szeroką gamę zagrożeń.
Wdrożenie standardów ISO 27017 pozwala na podniesienie poziomu bezpieczeństwa informacji przechowywanych i przetwarzanych w chmurze. Umożliwia także na jego stałą weryfikację i szybkie reagowanie na ewentualne zagrożenia. Firma, która decyduje się na certyfikację ISO 27017, może liczyć na wzrost zaufania klientów i kontrahentów, którym zależy na gwarancji, że ich dane (także osobowe) są dobrze chronione.
Certyfikacja ISO 27017 ma bardzo korzystny wpływ na wizerunek przedsiębiorstwa, a tym samym zwiększa jego możliwości rozwoju. Dzięki wdrożeniu najwyższych standardów bezpieczeństwa informacji w chmurze obliczeniowej, zyskuje się:
Choć wdrażanie norm ISO nie jest obowiązkiem regulowanym prawem, to już naruszenie ochrony danych osobowych wiąże się z odpowiedzialnością karną. Ponieważ ISO 27017 zapewnia zgodność procedur dotyczących bezpieczeństwa informacji z obowiązującymi przepisami, stosowanie opisanych w normie praktyk minimalizuje ryzyko ewentualnych kar.
Przeczytaj, co sądzą o naszych wdrożeniach ich uczestnicy