ISO/IEC 27017:2015 標準結(jié)構(gòu)
發(fā)布時間:2020-07-10 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
為了方便大家更好、更深層次的理解與運用ISO/IEC 27017:2015標準,廣匯聯(lián)合認證權(quán)威專家組,全新詮釋ISO/IEC 27017:2015 標準結(jié)構(gòu)。標準要求:
本標準的結(jié)構(gòu)格式類似于ISO/IEC27002。本標準包括ISO/IEC27002第5至18條,說明其文本對每一條款和段落的適用性。
如適用ISO/IEC27002所指明的目標和管制而無須提供任何額外資料,則只提供ISO/IEC27002的參考資料。
如果除了ISO/IEC27002的目標外,還需要有關控制的目標或ISO/IEC27002目標下的控制,這些目標載于附件A: 云服務擴展控制集。當對ISO/IEC27002或本附件A 的控制需要額外的特定于云服務的控制實施指南時,該指南在”云服務實施指南”的副標題下提供。
該指南分為以下兩類:
當對云服務顧客和云服務供應商有單獨的指導時,使用 type 1。
如果指南同時針對云服務客戶和云服務供應商,則使用 type 2
Type 1
| 客戶 | 供應商 |
| 客戶 | 供應商 |



熱線: