成大欧美久久韩一|在线五月天 日韩|超碰97点播放。|久草手机在线看片|久久国产精品99久久久久久老狼|日本天堂一区二区|欧克亚洲美女噜一噜|欧美成人性爱电影|一本大道无码视频|婷婷国产一区二区三区四区

推廣 熱搜: ISO9001  音樂版權(quán)  知識產(chǎn)權(quán)貫標(biāo)  科技服務(wù)  CMMI  知識產(chǎn)權(quán)  ISO20000  質(zhì)量管理體系  測試標(biāo)準(zhǔn)  電池 

ISO27001&ISO27002&ISO27017&ISO27018之間的關(guān)系與區(qū)別

   日期:2024-10-31 20:11:46     來源:ISO27017認證     作者:中企檢測認證網(wǎng)     瀏覽:127    評論:0
核心提示:ISO 27001 信息安全管理體系要求ISO 27002 信息技術(shù)安全技術(shù)信息安全管理實踐規(guī)范ISO 27017 針對云服務(wù)的信

ISO 27001 信息安全管理體系—要求

ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實踐規(guī)范

ISO 27017 針對云服務(wù)的信息安全控制提供了實施指導(dǎo)。

ISO 27018 是首個專注于云中個人數(shù)據(jù)保護的國際行為準(zhǔn)則。

ISO 27017和ISO 27018都是基于ISO 27002標(biāo)準(zhǔn),并針對適用于公有云個人可識別信息(PII)的ISO27002控制體系提供了實施指南。

兩個標(biāo)準(zhǔn)都是基于ISO 27001延伸。

ISO 27017 提出比較多的改變安全控制。

ISO 27018 則是提出比較多新增安全控制。

什么是 ISO 27017?

ISO 27017是基于ISO 27002延伸的標(biāo)準(zhǔn)。 主要目的在于提供云端服務(wù)廠商一個云端建置與維運的安全規(guī)范。

ISO 27017與ISO27002主要的差異在于:ISO27017額外規(guī)范云端安全的建置與維護。

ISO 27017于2015-12-15官方正式公布。

ISO 27017認證的方式有可能會與ISO 27001認證審核一并進行。

ISO 27001/ISO 27002與ISO 27017 標(biāo)準(zhǔn)的差異部分:

ISO 27001/ISO 27002 標(biāo)準(zhǔn)ISO 27017 標(biāo)準(zhǔn)額外增加的差異
A5 信息安全方針
A6 信息安全組織
A7 人力資源安全中低
A8 資產(chǎn)管理中低
A9 訪問控制
A10 密碼學(xué)
A11 物理和環(huán)境安全中低
A12 操作安全中高
A13 通信安全中高
A14 信息系統(tǒng)獲取、開發(fā)和維護
A15 供應(yīng)商關(guān)系中高
A16 信息安全事件管理
A17 信息安全方面業(yè)務(wù)連續(xù)性管理
A18 符合性中高

什么是 ISO 27018?

ISO 27018更著重于個人隱私數(shù)據(jù)保護,基于ISO 27002的基礎(chǔ)上,延伸定義新增個人資料的隱私保護。

ISO 27018于2014-8-1正式公布。

ISO 27001/ISO 27002與ISO 27018 標(biāo)準(zhǔn)的差異部分:

ISO 27001/ISO 27002 標(biāo)準(zhǔn)ISO 27018 標(biāo)準(zhǔn)額外增加的差異
A5 信息安全方針
A6 信息安全組織
A7 人力資源安全
A8 資產(chǎn)管理
A9 訪問控制
A10 密碼學(xué)
A11 物理和環(huán)境安全
A12 操作安全
A13 通信安全
A14 信息系統(tǒng)獲取、開發(fā)和維護
A15 供應(yīng)商關(guān)系
A16 信息安全事件管理
A17 信息安全方面業(yè)務(wù)連續(xù)性管理
A18 符合性

ISO 27001 or ISO 27018 or ISO 27017?

ISO 27001因為是最基礎(chǔ)的規(guī)范,所以在進行 ISO 27018 or ISO 27017之前,必須先經(jīng)過基本的ISO 27001認證。

基于ISO 27001 認證基礎(chǔ)下,可以思考額外包含:

ISO 27018 : 如果公司預(yù)計提供云端服務(wù),相關(guān)云端維運的安全控制措施

ISO 27017: 云端對于個人隱私數(shù)據(jù)的產(chǎn)生、儲存、管理、通知、消除、加密、傳輸?shù)忍幚怼?/p>

從市場營銷的觀點來看,ISO 27001是可以獲得一個認證,因此容易得到客戶的認可。

從信息安全來看,ISO 27018 or ISO 27017 更偏重于信息安全管制措施。

中企檢測認證網(wǎng)提供iso體系認證機構(gòu)查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認證、計量、校準(zhǔn)機構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測第三方檢測機構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測環(huán)境檢測、管理體系認證服務(wù)體系認證、產(chǎn)品認證、版權(quán)登記專利申請、知識產(chǎn)權(quán)、檢測法、認證標(biāo)準(zhǔn)等信息,中企檢測認證網(wǎng)為檢測認證商標(biāo)專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。

本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科360百科、知乎、市場監(jiān)督總局國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心

免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!

本文來源: http://www.1cjaei.cn/zs/202008/ccaa_5477.html

 
打賞
 
更多>同類ISO27017認證知識
0相關(guān)評論

ISO27017認證推薦服務(wù)
ISO27017認證推薦圖文
ISO27017認證推薦知識
ISO27017認證點擊排行
ISO體系認證  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  蜀ICP備07504973號