歡迎來到北京中再聯(lián)合檢驗(yàn)認(rèn)證有限公司深圳分公司
網(wǎng)站導(dǎo)航
ISO/IEC27017云服務(wù)信息安全管理體系是信息安全管理體系在云服務(wù)上的應(yīng)用和加強(qiáng),該管理體系在信息安全管理體系的基礎(chǔ)上,結(jié)合云計(jì)算環(huán)境和云服務(wù)的特點(diǎn),針對(duì)云服務(wù)的風(fēng)險(xiǎn)環(huán)境提供了適用于各類云服務(wù)提供者和云服務(wù)客戶的安全控制和安全控制實(shí)施指南,從而幫助云服務(wù)提供者提升服務(wù)的安全性,更好的為客戶提供安全可靠的服務(wù)。幫助云服務(wù)客戶了解云環(huán)境下可能面臨的風(fēng)險(xiǎn)和應(yīng)對(duì)措施,幫助云服務(wù)客戶將信息安全管理延伸到使用的云服務(wù)。
云服務(wù)信息安全管理體系的認(rèn)證依據(jù)為ISO/IEC27017《信息技術(shù) 安全技術(shù) 基于ISO/IEC 27002的云服務(wù)信息安全控制實(shí)踐指南》和GB/T22080/ISO/IEC27001《信息技術(shù) 安全技術(shù) 信息安全管理體系 要求》。
ISO/IEC 27017認(rèn)證好處
ISO/IEC 27017適用企業(yè)
云服務(wù)提供商和云服務(wù)客戶。
ISO/IEC 27017認(rèn)證條件
ISO/IEC 27017服務(wù)流程
認(rèn)證過程中,我們承擔(dān)80%以上的工作,您的時(shí)間更珍貴
我們的標(biāo)準(zhǔn)化流程,為您節(jié)約30%的認(rèn)證時(shí)間
ISO/IEC 27017認(rèn)證周期
每個(gè)企業(yè)對(duì)ISO/IEC 27017認(rèn)證的期望和需求都不同,ISO/IEC 27017辦理的費(fèi)用主要與企業(yè)的
實(shí)際情況規(guī)模(人數(shù))、培訓(xùn)要求、證書類別、行業(yè)類別及出證周期有關(guān)。
1.中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明。
2.申請(qǐng)方的云服務(wù)信息安全管理體系已按 ISO/IEC 27017:2015 標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行 3 個(gè)月以上;
3.至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審;
4.體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
ISO/IEC 27017:2015云服務(wù)信息安全管理體系認(rèn)證證書有效期為3年,但前提是企業(yè)必須接受認(rèn)證機(jī)構(gòu)的監(jiān)督審核,即年審;監(jiān)督審核頻率一般為每12個(gè)月一次,即一年一次,所以也叫年審;有些企業(yè)可能比較特殊,本機(jī)構(gòu)會(huì)要求6個(gè)月或者10個(gè)月要求年審一次;如果逾期不年審或換證,證書將過期或失效,無法正常使用。
查詢可以從認(rèn)證公司網(wǎng)站上查詢,或從認(rèn)監(jiān)委網(wǎng)站上查詢到。根據(jù)規(guī)定,中國境內(nèi)的ISO/IEC 27017云服務(wù)信息安全管理體系認(rèn)證證書,必須經(jīng)過認(rèn)監(jiān)委的備案才是正規(guī)證書。機(jī)構(gòu)沒經(jīng)過認(rèn)監(jiān)委備案,證書沒在認(rèn)監(jiān)委網(wǎng)站上公示,就不能完全證明其正規(guī)性,招標(biāo)單位有權(quán)不予采信。
有效保護(hù)信息資源,保護(hù)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展。當(dāng)通過了ISO/IEC 27017云服務(wù)信息安全管理體系認(rèn)證,就相當(dāng)于通過ISO 9001質(zhì)量管理體系認(rèn)證一般,表示組織云服務(wù)信息安全管理已建立了一套科學(xué)有效的管理體系作為保障。
保姆服務(wù)
全套服務(wù)省心省力
高效快速
當(dāng)天處理,當(dāng)天申報(bào)
專業(yè)誠信
2000+企業(yè)的選擇
價(jià)格透明
鄭重承諾,無其他費(fèi)用
證書權(quán)威
證書信息,均有備案