青島ISO27017認證是國際標準化組織ISO推出幫助云服務客戶和云服務廠商的云服務信息安全管理體系認證。其主要目的是在云服務提供商和云客戶之間提供更好的控制,以確保云服務的安全性。ISO27017云服務信息安全管理系統是在原有的ISO27000信息安全管理系統的基礎上,為云服務領域提供額外的控制保護。雖然云服務具有良好的可擴展性和靈活性,但它可以幫助企業輕松完成云上業務項目的部署,推動企業部署項目的實施,但由于服務安全性的考慮,許多企業不選擇運行云服務。ISO27017云服務信息安全管理系統是專門為云服務安全設計的安全管理系統標準。
青島,別稱島城、琴島、膠澳,是中國山東省轄地級市、副省級市、計劃單列市 ,是國務院批復確定的中國沿海重要中心城市和濱海度假旅游城市、也是國際性港口城市。
青島地處中國華東地區、山東半島東南、東瀕黃海,是山東省經濟中心、國家重要的現代海洋產業發展先行區、東北亞國際航運樞紐、海上體育運動基地 , 一帶一路新亞歐大陸橋經濟走廊主要節點城市和海上合作戰略支點。
企業完成ISO27017認證可以杜絕以下問題的發生:清楚負責云服務提供商和云客戶之間關系的人是誰、當合同終止時,資產的移除或歸還、客戶虛擬環境的保護和分離、虛擬機配置、與云環境相關的管理操作和程序、云客戶監控云中活動、虛擬和云網絡環境的對接。
|
項目 |
內容 |
|
認證周期 |
20個工作日左右 |
|
收費標準 |
詳情請致電:0532-84688710 |
|
最新版本 |
ISO 27017:2015 |
|
標準來源 |
ISO國際標準化組織 |
|
認證對象 |
政府機構、各類組織等 |
|
監督審核 |
每年一次(共兩次) |
|
證書有效期 |
三年 |
ISO27017適用的范圍
一、適用于所有組織的特定風險類別:
工資、養老金、健康與安全、組織檔案、內部和部門間的信息等;
任何其他與個人有關的可識別信息;
任何其他商業敏感/關鍵信息,例如,研發信息、設計信息、客戶組織詳細信息、財務結果
與預測、商業計劃、知識產權、制造過程等。
二、適用于政府的敏感和(或)關鍵信息的特定風險類別:
公共信息;
電子政務應用;
持有的公民信息,例如,健康、救濟金、稅金、檔案等;
政府的供應商和生產商持有的信息,例如,信息通信技術(ICT)設計、設施、產品、服務等。
三、適用于組織種類的特定風險類別:
法人治理—上市公司(可能也有其他大型的實體)。
適用于行業的特定風險類別:
衛生保??;
教育;
航空航天;
電信;
金融服務;
慈善團體和非盈利組織。
認證所需材料和辦理流程
ISO27017認證所需材料
-
企業的營業執照或設立機構批準文件的復印件;
-
其他相關資質,如:專利、軟件制作權;
-
企業相關資質證書;
-
公司現有業務流程;
-
組織機構圖。
-
公司現有管理制度;
-
企業簡介以及現有員工數;
-
管理評審、內部審核、滿意度等材料;
ISO27017認證辦理流程
-
建立云服務信息安全管理體系框架;
-
運行三個月體系并形成記錄;
-
遞交審核申請;
-
任命管理者代表;
-
進行ISO2717標準知識的培訓;
-
確定內審員;
-
進行內部審核;
-
進行管理評審;
完成ISO27017認證的意義
支持客戶數據隱私合規:允許企業使用該標準來涵蓋隱私法律,法規的要求。
改善風險管理:識別潛在事件并實施控制和措施,以將風險降至最低,從而保護員工和客戶免受傷害。
增進客戶信任:通過降低數據泄露風險和其他風險,這將增加利益相關者的信任。
對安全的承諾:向客戶,供應商和其他有關方面證明對信息安全的承諾。
節省時間并中標:通過ISO27017認證,證明云服務提供商具有數據隱私的合規性,以及確保個人數據可以受到保護。該標準可以為贏的企業潛在的客戶,這可能使您贏得更多競標。
經驗證的業務憑證:根據全球公認的行業標準進行的獨立驗證可以證明一切。
其他地區ISO27017認證