בקרות אבטחה בענן ISO/IEC 27017

הזמן הדגמה

רב גזעי,צעירים,יצירתיים,אנשים,ב,מודרני,משרד.,קבוצה,של,צעירים

מהו ISO 27017?

ISO/IEC 27017 הוא מסגרת אבטחת מידע לארגונים המשתמשים (או שוקלים) שירותי ענן. ספקי שירותי ענן צריכים לעמוד בדרישות עם תקן זה מכיוון שהוא שומר על בטיחותם של לקוחות שירותי הענן שלהם (ואחרים) על ידי מתן גישה עקבית ומקיפה לאבטחת מידע.

ISO 27017 הוא חלק מה ISO / IEC 27000 משפחת תקנים, המספקים הנחיות שיטות עבודה מומלצות עבור ניהול אבטחת מידע. תקן זה נגזר מ-ISO/IEC 27002, והוא מציע בקרות אבטחה נוספות בענן שלא צוינו במלואן ב-ISO/IEC 27002.

הנחיות ליישום נוסף של בקרות נוספות ובקרות רלוונטיות המפורטות ב-ISO/IEC 27002, כולל כללים לגבי השימוש בשירותי ענן. בקרות אבטחה נוספות חלות גם כן.

הארגון הבינלאומי לתקינה והנציבות האלקטרוטכנית הבינלאומית (IEC) פרסמו אותו תחת ועדת המשנה של ISO/IEC JTC 1/SC 27 המשותפת.

תקן בינלאומי זה מציע הדרכה ללקוחות שירותי ענן, המאמצים את הבקרות, וספקי שירותי ענן, המקלים על הטמעת הבקרות.

המסגרת מגדירה התאמה של ניהול אבטחה עבור מחשוב ענן, רשתות וירטואליות ופיזיות.

ISO 27017 נוקט בכל אמצעי הבטיחות הנדרשים, ניתוח מבוסס סיכונים לבטיחות מקוונת ומרחיב אותם ישירות לאבטחת ענן, שם אבטחת מידע בקרות חלות על המסגרת החלה.

איזה סוג של עזרה אתה צריך מאיתנו?

חדש באבטחת מידע?

יש לנו את כל מה שאתה צריך כדי לעצב, לבנות ולהטמיע את ה-ISMS הראשון שלך.

למידע נוסף

מוכן לשנות את ה-ISMS שלך?

אנו נעזור לך להפיק יותר מעבודת ה-infosec שכבר עשית.

למידע נוסף

רוצה לשחרר את המומחיות שלך ב-infosec?

עם הפלטפורמה שלנו אתה יכול לבנות את ה-ISMS שהארגון שלך באמת צריך.

למידע נוסף

מהי המטרה של ISO 27017?

ISO 27017 משלים את ISO / IEC 27002 מסגרת עבור סביבת מחשוב ענן על ידי הכללת מידע משלים, אמצעי אבטחה והנחיית יישום. מסגרת זו מספקת הנחיות יישום על 37 בקרות שנמצאות ב ISO / IEC 27001, כמו גם שבע דרישות נוספות.

בקרות ענן חדשות העוסקות בקוד הנוהג הטוב הבא:

  • מי אחראי למה בין ספק שירותי הענן ללקוח הענן.
  • הסרת/החזרת נכסים בעת סיום חוזה.
  • הגנה והפרדה של הסביבה הוירטואלית של הלקוח.
  • תצורת מכונה וירטואלית.
  • מנהלי פעולות ונהלים הקשורים לסביבת הענן, מה שמאפשר ללקוחות לנטר פעילויות רלוונטיות.
  • ניטור לקוחות ענן של פעילות בתוך הענן.
  • יישור סביבת רשת וירטואלית וענן.
  • בקרות אבטחת מידע המבוססות על תקן ISO 27001 ומסגרת ISO 27017.

על ידי אימוץ קוד נוהג זה, צרכני וספקי ענן יכולים כעת לעמוד בדרישות אבטחת מידע בסיסיות על ידי בחירה בקרות רלוונטיות והנחיות יישום המבוססות על הערכות סיכונים עבור שירותי ענן.

אם אתה עובד עבור ספק שירותי ענן או שוקל להעביר את החברה שלך לענן. סקירת ISO 27017 שלנו תעזור לך להבין את מרכיבי הליבה של המסגרת, בקרות חדשות וכיצד קוד תרגול זה יועיל לארגון שלך.

למה ליישם את ISO 27017?

זה חיוני עבור לקוחות להיות אמון בבטיחות הנתונים שלהם בענן. ISO/IEC 27017 הוא מסגרת מוכרת עולמית שכאשר היא מיושמת, תפחית ביעילות את הסבירות לפרצות מידע ותגביר את אמון הלקוחות על ידי הוכחת המחויבות שלך לטכניקות אבטחת מידע.

כפי שצוין, המסגרת מתייחסת לנושאים שונים, לרבות בעלות על נכסים, הסרה והחזרה של נכסים לאחר סיום חוזה לקוח ואבטחת הסביבה הוירטואלית של הלקוח.

המסגרת מגדירה פעולות אדמיניסטרטיביות לטיפול בסביבת ענן - דרישות להקשחת מכונה וירטואלית בהתאם לצרכים העסקיים.

כספק שירותי ענן או כמשתמש בשירותי ענן, חיוני להראות שהארגון שלך עושה הכל כדי למזער את הסיכונים הכרוכים בפרצות מידע.

תקן ISO 27017 מבוסס על תקן ISO 27001 ומסגרת ISO 27002, הטמעה מוכיחה שהארגון שלך הציב שיטות עבודה מומלצות להגנה מפני איומים הקשורים לענן הן עבור ספקי שירותי ענן והן עבור לקוחות שירותי ענן. הוא משלים עם זאת אינו מחליף את הדרישות של ISO/IEC 27002.

ISMS.online יחסוך לך זמן וכסף לקראת הסמכת ISO 27001 ויהפוך אותו לפשוט לתחזוקה.

דניאל קלמנטס

מנהל אבטחת מידע, בריאות יערה

הזמן הדגמה

ראה את הפלטפורמה הפשוטה והחזקה שלנו בפעולה

מי צריך ליישם את ISO 27017?

אם אתה מפעיל שירות אחסון בענן השתמש ב-SaaS, או באחסון בענן ישירות בעסק שלך, ISO 27017 חשוב כדי להבטיח שאתה פועל לפי השיטות המומלצות.

ISO 27017 הופך יותר ויותר לדרישה להיחשב עבור פרויקטים ספציפיים בקנה מידה גדול וממשלתי. מכיוון שארגונים אלה ישתפו רק עם עסקים המפגינים מחויבות שיטתית להפחתת סיכונים.

כל דרישות אבטחת מידע משפטיות, חוזיות, רגולטוריות או אחרות ספציפיות לענן ישפיעו על בחירת בקרות אבטחת מידע מתאימות ליישום המסגרת.

הסמכה זו היא חובה לכל חברה שמשתמשת או מעוניינת לספק ללקוחותיה שירותי ענן מאובטחים. זה מוכיח שהם יישמו בקרות אבטחת מידע ISO 27017.

זוהי דרך מצוינת עבור כל חברה להראות את מחויבותה להגנה על מידע לקוחות. על ידי קבלת הסמכה, תבדל את עצמך מהמתחרים ותעניק ללקוחות שלך שקט נפשי. אתה תפגין את הידע והמומחיות שלך בנושא חשוב זה.

אנחנו כל כך שמחים שמצאנו את הפתרון הזה, זה גרם להכל להתאים בקלות רבה יותר.
אמי קוני
מנהל תפעול Amigo
100% מהמשתמשים שלנו עוברים הסמכה בפעם הראשונה
הזמן את ההדגמה שלך

ראה למי כבר עזרנו

כיצד תהליך ההסמכה ISO 27017 מועיל לספק שירותי ענן?

מעורר אמון בארגון שלך

נותן אימות חזק ללקוחות ולשותפים לגבי אבטחת הנתונים והמידע שלהם.

מבטיח את תדמית המותג שלך

מפחית את האפשרות של תשומת לב שלילית כתוצאה מפרצות מידע.

הגנה מפני קנסות

מפגין סטנדרטים עקביים, מה שמקל על ניהול עסקים בינלאומי ולקבל חשיפה כספק מהימן.

תורם לצמיחת העסק

תקשורת היא המפתח בכל הנוגע לתהליכי ממשל אבטחת מידע. אתה אמון על שמירה על אבטחת החברה שלך ונכסיה השונים, אבל זה לא יכול להיות תהליך מבודד.

מאז ההגירה הצלחנו לצמצם את הזמן המושקע בניהול.
ג'ודי קורבר
מנכ"ל לנרקס
100% מהמשתמשים שלנו עוברים הסמכה בפעם הראשונה
הזמן את ההדגמה שלך

מהם היתרונות של תהליך הסמכה ISO 27017?

מספק ביטחון ללקוחות והכוונה מבוססת ענן

קוד התרגול החדש ISO 27017 לבקרות אבטחת מידע המבוססות על שירותי ענן הוא הזדמנות מצוינת לספקי שירותים לספק הבטחה חיצונית ללקוחותיהם שהמידע המעובד בענן על ידי ספק שירותי הענן מאובטח.

צמצם סיכונים מבוססי אחסון של לקוחות ענן

קוד התרגול ISO 27017 לבקרות אבטחת מידע המיושמות בשירותי ענן יסייע לארגון להכין תוכנית שתשמש להגנה והפחתת סיכונים לפריצת מידע ובכך להטמיע את אמון בעלי העניין בארגון.

מספק מסגרת ללקוחות שירותי ענן

הטמעה והסמכה של ISO 27017 מגדירים מערכת ניטור אבטחת מידע חזקה עבור משתמשי מחשוב ענן ושומרת על ספקים אחראים. הנחיות יישום נוספות ניתן למצוא בעמוד זה.

מרחיב ומשפר את הסמכת ISO 27001

בעולם אבטחת המידע, הסמכת ISO 27001 היא התקן המוכר ביותר. זה עוזר לארגונים לנהל סיכוני אבטחת מידע. ISO 27017 מביא כלים חדשים וכיסוי מורחב להגנה על מידע המאפשר זיהוי אישי (PII) בכל הקשור לאחסון בענן ובקרות אבטחת מידע. בקיצור, הוא מספק מסגרת אסטרטגית למניעה, איתור והתמודדות עם פרצות נתונים.

מקים מסגרת נכונה לניהול אבטחת מידע

המסגרת מקימה מערכת ניהול אבטחת מידע חזקה עבור ספקי שירות וירטואליים בענן המבקשים לספק שיפור הוודאות לגבי בקרות האבטחה של השירותים שלהם, טכניקות אבטחה ונתוני הלקוחות שלהם.

שלבים לאישור ISO 27017

בשל ההצלחה הצפויה של תקן ISO 27017, כמה גופי הסמכה רוצים להתחיל לאשר נגדו. מאחר ש-ISO 27017 אינו תקן ניהולי, לא תתאפשר הסמכה שגרתית; במקום זאת, סביר להניח שגופי הסמכה יציעו סוג של "הצהרת ציות".

עם זאת, עסקים המחפשים את אישור ISO 27017 יצטרכו כמעט בוודאות לעבור אישור ISO 27001 תחילה. כפי ש חלק מהביקורת, הם יקבלו הצהרה המאשרת שהם גם עומדים בתקן ISO 27017. אנא זכור שעליך להראות שמערכת ניהול המידע שלך פעלה לחלוטין במשך שלושה חודשים לפחות ועברה בדיקה וסדרה מלאה של ביקורות פנימיות.

ISMS.online מקל על ההגדרה והניהול של ה-ISMS שלך.

פיטר ריסדון
CISO, ויטל

הזמן את ההדגמה שלך

ראה כמה זה פשוט עם ISMS.online

עם אילו תקנים משתלבים ISO 27017?

ISO 27017 תואם לתקני ISO אחרים. אלה כוללים את הדברים הבאים:

  • ISO 27001: מפרטים להפעלת מערכת ניהול אבטחת מידע.
  • ISO 27002: רשימה של בקרות אבטחה בסיסיות שעסק יכול להפעיל.
  • ISO 27018: תקנים המכסים הגנה על נתונים אישיים בענן.

ISO 27017 הוא הרחבה של ISO 27002 הכוללת מידע נוסף עבור בקרות אבטחת מידע הנחוצות להגנה על נתונים בענן. זה גם מוסיף כמה חדשים, ומשפר את הישימות של התקן על תעשיית מחשוב הענן.

ISO 27017 מספק הנחיות הן לספקים והן למשתמשי שירותי ענן. הוא מציין כי בשל אופן פעולתו של מחשוב הענן, אותו ארגון יכול להיות גם לקוח וגם ספק של שירותי ענן.

 

איך ISO 27017 משתלב עם ISO 27002?

ISO 27017 בנוי באופן דומה ל-ISO 27002, כלומר בצורה של רשימת ביקורת של בקרות אבטחה פוטנציאליות. ארגונים בודדים יצטרכו כדי לקבוע אילו בקרות חלות על נסיבותיהם, עשויות להשתנות בהתאם למעמדם כספקי שירותי ענן, לקוחות או שניהם.

ההנחיות באינטרנציונל זה Standard מספקים תמיכה לבקרת אבטחת מידע הטמעה הן על ידי לקוחות שירותי הענן והן על ידי ספקים. זוהי מסגרת מצוינת לכל מי שמציע שירותי ענן ללקוחות.

בקרות ספציפיות חלות הן על ספקים והן על לקוחות, בעוד שלחלקן יש יישומים ספציפיים.

התרומה הבולטת ביותר ל-ISO 27002 על ידי ISO 27017 היא ההבהרה לגבי גיבויים. הוא קובע כי:

  • לקוחות שירותי ענן צריכים לציין מהספק את פונקציונליות הגיבוי להם הם זקוקים, לבדוק שהשירות המוצע עומד בדרישותיהם ולעשות סידורים משלהם אם השירות הניתן אינו מספיק; ו
  • לספקי שירותי ענן צריכים להיות "גישה בטוחה ונפרדת לגיבויים" ולציין את יכולות הגיבוי.

 

ISO 27001, ISO 27017 או ISO 27018 - על מה ללכת?

ISO 27001 הוא תקן אבן יסוד אידיאלי לכל עסק המבקש לאבטח את הנתונים שלו. כעת זהו התקן הנפוץ ביותר בעולם. היא מקימה מערכת לשמירה על עמידה בבקרות אבטחת מידע, והתקן היחיד שכנגדו ניתן לקבל אישור (תקף).

המסגרת הבינלאומית של ISO 27017 רלוונטית ללא ספק לעסקים המספקים שירותים מבוססי ענן ורוצים לכסות את כל הבסיסים לאבטחת מחשוב ענן.

ISO 27018 מכוון יותר לחברות שמנהלות נתונים אישיים ורוצות להבטיח שהם מוגנים כראוי.

ספקי שירותי ענן יכולים לאמץ את ISO 27001 בשילוב עם ISO 27017, בעוד ענן חברות עם כמות גדולה של נתונים אישיים כמעט בוודאות יישם את שלושתם: ISO 27001, ISO 27017 ו-ISO 27018.

ראה את תכונות הפלטפורמה שלנו בפעולה

פגישה מעשית מותאמת לפי הצרכים והמטרות שלך

הזמן את ההדגמה שלך

לא רואה מה אתה מחפש?
אנחנו יכולים לבנות את זה בקלות.

כיצד ISMS.online יכול לעזור לך

עם שנים של ניסיון בפיתוח טכנולוגיות מתקדמות המסייעות לספק שירותי ענן להפגין עמידה בשיטות העבודה המומלצות של ISO 27017, ISMS.online הוא מוסמך ייחודי לעבוד איתך למלא את צרכי בעלי העניין ולעמוד בדרישות הרגולטוריות.

הראה ללקוחות שירותי ענן שאתה מחויב להגן על הנתונים שלהם עם טכניקות האבטחה העדכניות ביותר ובקרות אבטחת מידע המבוססות על תאימות ל-ISO 27017.

אנו יכולים לסייע לך בעמידה במגוון תקנים ותקנות אחרים. אנו מספקים מסגרות פשוטות לשימוש, המאפשרות לך:

  • עקוב אחר הסטטוס של מאמצי הציות וההסמכה שלך.
  • הימנע משכפול יקר ולא יעיל.
  • רכז את המאמצים שלך במקום אחד.
  • שמור אותך מעודכן בחדשות האחרונות בהיבטי תאימות ISO ואבטחת מידע.
  • הנחיות יישום נוספות של ISO IEC 27017 2015.

את העתיד מאמן וירטואלי זמין 24 שעות ביממה, 7 ימים בשבוע, כדי לספק סיוע ספציפי להקשר ולהנחיית יישום. בנוסף, אתה יכול לתקשר איתנו ישירות מהאתר שלנו. כתוצאה מכך, לעולם לא תפנה לכיוון הלא נכון או תתבלבל.

אם אתה מעוניין ללמוד עוד על האופן שבו ISMS.online יכול לסייע לך בהשגת הסמכת ISO 27017, אנא התקשר ל+44 (0)1273 041140 כדי לדבר עם מישהו עוד היום.

האם אתה מעוניין לגלות עוד? אנא קרא את הבלוג שלנו לחדשות העדכניות ביותר לגבי טכניקות אבטחת טכנולוגיות מידע.

זה עוזר להניע את ההתנהגות שלנו בצורה חיובית שעובדת עבורנו
& התרבות שלנו.

אמי קוני
מנהל תפעול, Amigo

הזמן את ההדגמה שלך

הדרך המוכחת להצלחה בתקן ISO 27001

בנוי עם כל מה שאתה צריך כדי להצליח בקלות, ומוכן לשימוש ישר מהקופסה - אין צורך בהכשרה!
מדיניות

מדיניות ובקרות מושלמים

שיתוף פעולה בקלות, צור והראה שאתה נמצא על התיעוד שלך בכל עת

למידע נוסף
ניהול סיכונים

ניהול סיכונים פשוט

התמודד ללא מאמץ עם איומים והזדמנויות ודווח באופן דינמי על ביצועים

למידע נוסף
דווח

מדידה ודיווח אוטומטי

קבל החלטות טובות יותר והראה שאתה בשליטה עם לוחות מחוונים, מדדי KPI ודיווח קשור

למידע נוסף
ביקורת

ביקורות, פעולות וסקירות

עשה עבודה קלה של פעולות מתקנות, שיפורים, ביקורות וסקירות ההנהלה

למידע נוסף
מקשר

עבודת מיפוי וקישור

האיר אור על מערכות יחסים קריטיות וקשר באלגנטיות בין תחומים כמו נכסים, סיכונים, בקרות וספקים

למידע נוסף
נכסים

ניהול נכסים קל

בחר נכסים מבנק הנכסים וצור את מלאי הנכסים שלך בקלות

למידע נוסף
אינטגרציה חלקה

שילוב מהיר וחלק

אינטגרציות מחוץ לקופסה עם מערכות עסקיות מפתח אחרות שלך כדי לפשט את התאימות שלך

למידע נוסף
תקנים-תקנות

תקנים ותקנות אחרים

הוסף בצורה מסודרת תחומים אחרים של תאימות המשפיעים על הארגון שלך כדי להשיג עוד יותר

למידע נוסף
מענה לארועים

אבטחת ציות לצוות

צור קשר עם צוות, ספקים ואחרים עם תאימות דינמית מקצה לקצה בכל עת

למידע נוסף
שרשרת אספקה

ניהול שרשרת אספקה

ניהול בדיקת נאותות, חוזים, קשרים ומערכות יחסים לאורך מחזור חייהם

למידע נוסף
בעלי עניין

הנהלת צד מעוניין

מיפוי וניהול חזותי של בעלי עניין כדי להבטיח מענה ברור לצרכיהם

למידע נוסף
פרטיות

פרטיות ואבטחה חזקים

פרטיות חזקה על ידי עיצוב ובקרות אבטחה כדי להתאים לצרכים ולציפיות שלך

למידע נוסף
 

100% מהמשתמשים שלנו משיגים אישור ISO 27001 בפעם הראשונה

התחל את המסע שלך עוד היום
ראה כיצד נוכל לעזור לך

ISMS.online תומך כעת ב-ISO 42001 - מערכת ניהול הבינה המלאכותית הראשונה בעולם. לחץ למידע נוסף