萊蕪ISO27017認證是國際標準化組織推出目的幫助云服務客戶和云服務廠商加強云服務信息管理防止數據隱私泄露的管理體系認證。該體系的發布是為了加強在云服務方面的安全和管理,幫助服務商和云客戶有著更好的控制和操作,確保其安全性,防止信息隱私的泄露,ISO27017云服務信息安全管理體系是在原有的ISO27000信息安全管理體系的基礎上,額外擴展出對云服務的保護,云服務因其憑借良好的擴展性和靈活性,可以使客戶輕松的在云上完成項目的部署,因考慮其安全性和防止隱私信息的泄露,導致了一部分企業并不選擇云服務,ISO27017認證就是專門針對云服務安全保護而推行的管理體系。
企業完成ISO27017認證可以杜絕以下問題的發生:清楚負責云服務提供商和云客戶之間關系的人是誰、當合同終止時,資產的移除或歸還、客戶虛擬環境的保護和分離、虛擬機配置、與云環境相關的管理操作和程序、云客戶監控云中活動、虛擬和云網絡環境的對接。
|
項目 |
內容 |
|
認證周期 |
20個工作日左右 |
|
收費標準 |
詳情請致電:0532-84688710 |
|
最新版本 |
ISO 27017:2015 |
|
標準來源 |
ISO國際標準化組織 |
|
認證對象 |
政府機構、各類組織等 |
|
監督審核 |
每年一次(共兩次) |
|
證書有效期 |
三年 |
ISO27017認證的適用企業
一、適用于所有組織的特定風險類別:
工資、養老金、健康與安全、組織檔案、內部和部門間的信息等;
任何其他與個人有關的可識別信息;
任何其他商業敏感/關鍵信息,例如,研發信息、設計信息、客戶組織詳細信息、財務結果
與預測、商業計劃、知識產權、制造過程等。
二、適用于政府的敏感和(或)關鍵信息的特定風險類別:
公共信息;
電子政務應用;
持有的公民信息,例如,健康、救濟金、稅金、檔案等;
政府的供應商和生產商持有的信息,例如,信息通信技術(ICT)設計、設施、產品、服務等。
三、適用于組織種類的特定風險類別:
法人治理—上市公司(可能也有其他大型的實體)。
適用于行業的特定風險類別:
衛生保健;
教育;
航空航天;
電信;
金融服務;
慈善團體和非盈利組織。
認證所需材料和辦理流程
ISO27017認證所需材料
-
企業的營業執照或設立機構批準文件的復印件;
-
其他相關資質,如:專利、軟件制作權;
-
企業相關資質證書;
-
公司現有業務流程;
-
組織機構圖。
-
公司現有管理制度;
-
企業簡介以及現有員工數;
-
管理評審、內部審核、滿意度等材料;
ISO27017認證辦理流程
-
建立云服務信息安全管理體系框架;
-
運行三個月體系并形成記錄;
-
遞交審核申請;
-
任命管理者代表;
-
進行ISO2717標準知識的培訓;
-
確定內審員;
-
進行內部審核;
-
進行管理評審;
ISO27017認證意義
支持客戶數據隱私合規:允許企業使用該標準來涵蓋隱私法律,法規的要求。
改善風險管理:識別潛在事件并實施控制和措施,以將風險降至最低,從而保護員工和客戶免受傷害。
增進客戶信任:通過降低數據泄露風險和其他風險,這將增加利益相關者的信任。
對安全的承諾:向客戶,供應商和其他有關方面證明對信息安全的承諾。
節省時間并中標:通過ISO27017認證,證明云服務提供商具有數據隱私的合規性,以及確保個人數據可以受到保護。該標準可以為贏的企業潛在的客戶,這可能使您贏得更多競標。
經驗證的業務憑證:根據全球公認的行業標準進行的獨立驗證可以證明一切。
其他地區ISO27017認證