ISO/IEC 27017:2015 合规性
概述
ISO/IEC 27017:2015 提供云计算信息安全方面的指导,提出特定于云的信息安全控制机制实施建议,补充了 ISO/IEC 27002 和 ISO/IEC 27001 标准的指导。此实施规程针对云服务提供商提供了更多信息安全控制实施指导。
常见问题
-
作为客户,ISO/IEC 27017:2015 对您意味着什么?
AWS 的 ISO/IEC 27017:2015 指导证书不仅表明了我们会始终采用国际公认的最佳实践,也证明了 AWS 拥有专用于云服务的高精度控制系统。
-
谁是第三方评估机构?
EY CertifyPoint,它是一家由国际认可论坛 (IAF) 成员荷兰认可委员会认可的 ISO 认证代理机构。EY CertifyPoint 颁发的证书在所有 IAF 成员国中均视为有效。
-
我的组织能否通过 ISO/IEC 27017:2015 认证?
AWS 的 ISO/IEC 27017:2015 认证涵盖安全管理流程和云提供商特有的控制。如果您在 AWS 云中运营您的部分或全部 IT,并寻求 ISO/IEC 认证,则协会不会自动对您进行认证。AWS ISO/IEC 27017:2015 评估可证明我们的安全控制符合特定于云服务提供商的 27017:2015 指导。
-
您能否提供一份 ISO/IEC 27017:2015 行为准则的副本?
有关 ISO/IEC 27017:2015 及其他许多经济、环境和社会标准,请访问 ISO 网站。ISO/IEC 已决定保护这些标准的版权,努力为能够推动发展的流程提供资金。
-
ISO/IEC 27017:2015 涵盖哪些 AWS 服务?
-
ISO/IEC 27017:2015 的评估范围包含哪些 AWS 数据中心?
范围内涵盖的 AWS 区域可在 AWS ISO/IEC 27017:2015 认证中找到。
有问题? 联系 AWS 业务代表