之间的关系与区别_第1页
之间的关系与区别_第2页
之间的关系与区别_第3页
之间的关系与区别_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 认我行检测·认证:一站式检测认证服务商ISO 27001 信息安全管理体系要求ISO 27002 信息技术安全技术信息安全管理实践规范ISO 27017 针对云服务的信息安全控制提供了实施指导。ISO 27018 是首个专注于云中个人数据保护的国际行为准则。 ISO 27017和ISO 27018都是基于ISO 27002标准,并针对适用于公有云个人可识别信息(PII)的ISO27002控制体系提供了实施指南。两个标准都是基于ISO 27001延伸。ISO 27017 提出比较多的改变安全控制。ISO 27018 则是提出比较多新增安全控制。什么是 ISO 27

2、017?ISO 27017是基于ISO 27002延伸的标准。 主要目的在于提供云端服务厂商一个云端建置与维运的安全规范。ISO 27017与ISO27002主要的差异在于:ISO27017额外规范云端安全的建置与维护。ISO 27017于2015-12-15官方正式公布。ISO 27017认证的方式有可能会与ISO 27001认证审核一并进行。 ISO 27001/ISO 27002与ISO 27017 标准的差异部分:ISO 27001/ISO 27002 标准ISO 27017 标准额外增加的差异A5 信息安全方针中A6 信息安全组织中A7 人力资源安全中低A8 资产管理中低A

3、9 访问控制高A10 密码学中A11 物理和环境安全中低A12 操作安全中高A13 通信安全中高A14 信息系统获取、开发和维护中A15 供应商关系中高A16 信息安全事件管理中A17 信息安全方面业务连续性管理低A18 符合性中高什么是 ISO 27018?ISO 27018更着重于个人隐私数据保护,基于ISO 27002的基础上,延伸定义新增个人资料的隐私保护。ISO 27018于2014-8-1正式公布。ISO 27001/ISO 27002与ISO 27018 标准的差异部分:ISO 27001/ISO 27002 标准ISO 27018 标准额外增加的差异A5 信息安全方针中A6 信

4、息安全组织低A7 人力资源安全低A8 资产管理低A9 访问控制低A10 密码学低A11 物理和环境安全低A12 操作安全高A13 通信安全低A14 信息系统获取、开发和维护低A15 供应商关系低A16 信息安全事件管理中A17 信息安全方面业务连续性管理低A18 符合性中ISO 27001 or ISO 27018 or ISO 27017?ISO 27001因为是最基础的规范,所以在进行 ISO 27018 or ISO 27017之前,必须先经过基本的ISO 27001认证。基于ISO 27001 认证基础下,可以思考额外包含:ISO 27018 : 如果公司预计提供云端服务,相关云端维运的安全控制措施ISO 27017: 云端对于个人隐私数据的产生、储存、管理、通知、消除、加密、传输等处理。从市场营销的观点来看,ISO 27001是可以获得一个认证,因此容易得到客户的认可。从信息安全来看,ISO 27018 or ISO 27017

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论