731 901 601
ISO 27017 – czym jest i dlaczego Twoja firma powinna o nim wiedzieć?

ISO 27017 – czym jest i dlaczego Twoja firma powinna o nim wiedzieć?

Chmura obliczeniowa na dobre wpisała się w codzienność biznesu. Przechowujemy w niej dokumenty, prowadzimy komunikację, uruchamiamy aplikacje. Jednak wraz z rosnącym uzależnieniem od usług cloudowych pojawiło się pytanie, które zadaje sobie coraz więcej organizacji: kto tak naprawdę dba o bezpieczeństwo naszych danych w chmurze?

Odpowiedzią – przynajmniej w wymiarze standardów i dobrych praktyk – jest norma ISO/IEC 27017.

Skąd pochodzi i co reguluje?

ISO 27017 to norma wydana przez Międzynarodową Organizację Normalizacyjną (ISO) we współpracy z Międzynarodową Komisją Elektrotechniczną (IEC). Jej pełna nazwa to ISO/IEC 27017:2015 – Information technology – Security techniques – Code of practice for information security controls based on ISO/IEC 27002 for cloud services.

Norma nie powstała w próżni – jest rozszerzeniem dobrze znanych standardów ISO 27001 i ISO 27002, uzupełnionym o wytyczne specyficzne dla środowisk chmurowych. Oznacza to, że organizacje, które już pracują z systemem zarządzania bezpieczeństwem informacji, mają solidny fundament do jej wdrożenia.

Co konkretnie obejmuje?

ISO 27017 adresuje obszary, które w tradycyjnym podejściu do bezpieczeństwa IT były pomijane lub traktowane zbyt ogólnie – bo chmura rządzi się swoimi prawami.

Norma dostarcza wytycznych m.in. w zakresie:

  • kontroli dostępu do zasobów chmurowych i zarządzania tożsamością,
  • podziału odpowiedzialności między dostawcę a klienta usługi,
  • monitorowania aktywności i wykrywania nieautoryzowanych działań,
  • ochrony danych podczas ich przetwarzania, przesyłania i przechowywania w chmurze.

Dla kogo jest ta norma?

Tu tkwi jedna z największych zalet ISO 27017 – norma jest skrojona pod dwie strony relacji chmurowej jednocześnie. Dotyczy zarówno dostawców usług cloudowych (CSP – Cloud Service Providers), jak i ich klientów (CSC – Cloud Service Customers).

Dzięki temu obie strony operują w ramach wspólnego języka i wspólnych oczekiwań. Dostawca wie, co powinien zapewnić. Klient wie, czego może wymagać. To prosty przepis na bardziej przejrzyste i bezpieczne relacje biznesowe.

Podsumowanie

ISO 27017 to odpowiedź branży na jedno z największych wyzwań cyfrowej transformacji – jak zadbać o bezpieczeństwo danych, gdy infrastruktura przestała być wyłącznie nasza. Jeśli Twoja firma korzysta z chmury – a statystycznie prawie na pewno korzysta – warto wiedzieć, że istnieje standard, który porządkuje ten obszar i daje konkretne narzędzia do działania.

Czytaj inne wpisy

Chcesz wejść do sieci handlowej? Zacznij od certyfikatu, który sieci już znają i akceptują – FSSC 22000

Chcesz wejść do sieci handlowej? Zacznij od certyfikatu, który sieci już znają i akceptują – FSSC 22000

Wejście do sieci handlowej to marzenie wielu producentów żywności. I realne wyzwanie – bo sieci handlowe mają własne listy wymagań, przez które dostawca musi przejść zanim w ogóle pojawi się na półce. czytaj więcej
ISO 22716 – GMP Kosmetyczne. Czym jest i dlaczego producenci kosmetyków muszą je znać?

ISO 22716 – GMP Kosmetyczne. Czym jest i dlaczego producenci kosmetyków muszą je znać?

Producenci kosmetyków działający na rynku UE funkcjonują w środowisku silnie uregulowanym prawnie. czytaj więcej
Dostawca czy klient chmury – kto za co odpowiada? Podział ról według ISO 27017

Dostawca czy klient chmury – kto za co odpowiada? Podział ról według ISO 27017

Wyobraź sobie, że wynajmujesz biuro. Właściciel budynku odpowiada za zamki w drzwiach, monitoring korytarzy i ochronę całego obiektu. czytaj więcej
Więcej wpisów