816898941 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 27017-2015 Information technology - Security techniques - Code of practice for information security controls based on ISO/IEC 27002 for cloud services Информационные технологии - Техники безопасности - Код практики по контролям информационной безопасности на основе ISO/IEC 27002 для облачных услуг

Загрузка документа...
Название документа
ISO/IEC 27017-2015 Information technology - Security techniques - Code of practice for information security controls based on ISO/IEC 27002 for cloud services Информационные технологии - Техники безопасности - Код практики по контролям информационной безопасности на основе ISO/IEC 27002 для облачных услуг
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 27017-2015» представляет собой стандарт, касающийся методов и практик обеспечения информационной безопасности в средах облачных вычислений. Его основное назначение состоит в предоставлении рекомендаций по применению контрольных мер, основанных на «ISO/IEC 27002», с целью повышения уровня безопасности данных, обрабатываемых и хранимых в облачных системах. В рамках данного стандарта описываются ключевые аспекты, такие как процессы управления рисками, управление доступом, а также механизмы защиты конфиденциальности и целостности информации.

Стандарт регламентирует методы оценки и применения информационных контрольных мероприятий, а также параметры, которые необходимо учитывать при их внедрении. Важные технические детали включают в себя квалификацию, требования к аудиту, а также условия тестирования, позволяющие определить эффективность внедренных мер безопасности. Описание классификаций рисков и рекомендуемые процедуры помогают организациям выбрать оптимальный набор мер согласно их специфике и особенностям облачной инфраструктуры.

Целевая аудитория данного стандарта включает в себя производителей облачных услуг, организации, использующие облачные технологии, лаборатории, а также органы, осуществляющие контроль и аудит в области информационной безопасности. Эти группы несут ответственность за соблюдение требований стандарта, что способствует повышению надёжности и безопасности работы с облачными сервисами на всех уровнях.

Практическое значение стандарта «ISO/IEC 27017-2015» заключается в его влиянии на улучшение уровня информационной безопасности, а также на повышение качества предоставляемых облачных решений. Внедрение стандартов позволяет не только обеспечить защиту данных клиентов, но и повысить доверие пользователей к облачным сервисам, что является важным аспектом в современных условиях. В дополнение к этому, стандарт способствует улучшению охраны труда, а также совместимости различных систем и сервисов, работающих в облачной среде.

В версии «ISO/IEC 27017-2015» были внесены изменения, касающиеся уточнения требований по оценке и управлению рисками в контексте облачных технологий. Эти дополнения направлены на более чёткое понимание процессов и процедур, которых должны придерживаться организации при работе с облачными сервисами, что ещё больше акцентирует внимание на важности информационной безопасности в этой области.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 27014-2020 Information security, cybersecurity and privacy protection — Governance of information security Безопасность информации, кибербезопасность и защита приватности — Государственное управление безопасностью информации PDF ISO/IEC 27013-2021 Information security, cybersecurity and privacy protection — Guidance on the integrated implementation of ISO/IEC 27001 and ISO/IEC 20000-1 Безопасность информации, кибербезопасность и защита приватности — Руководящие указания по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1 PDF ISO/IEC 27011-2016 Information technology - Security techniques - Code of practice for Information security controls based on ISO/IEC 27002 for telecommunications organizations Информационные технологии - Техники безопасности - Код практики для контролов безопасности информации на основе ISO/IEC 27002 для организаций телекоммуникаций PDF ISO/IEC 27018-2019 Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors Информационные технологии - Техники безопасности - Код практики по защите персональных идентифицируемых данных (PII) в облаках, действующих как обработчики PII PDF ISO/IEC 27019-2017 Information technology — Security techniques — Information security controls for the energy utility industry Информационные технологии — Техники безопасности — Контроли информационной безопасности для энергетической отрасли PDF ISO/IEC 27021-2017/amd1-2021