ISO/IEC 27017--為云服務(wù)商提供指南
信息安全管理的黃金標(biāo)準(zhǔn)是ISO / IEC 27001和ISO / IEC 27002中給出的指南。這些標(biāo)準(zhǔn)仍然是基礎(chǔ),但是該指南主要是在組織處理自己的信息的前提下編寫的。在共享安全責(zé)任的情況下,越來越多的人采用托管的IT和云服務(wù)正受到挑戰(zhàn)這一假設(shè)。 這并不是說這些標(biāo)準(zhǔn)和準(zhǔn)則不適用于云,而是在需要外部處理信息時需要對其進行調(diào)整。 ISO / IEC 27017 和ISO / IEC 27018標(biāo)準(zhǔn)提供了解決此問題的準(zhǔn)則