ISO 27017 คืออะไรและครอบคลุมเรื่องอะไรบ้าง ?

What is ISO 27017 and what does it cover

ISO/IEC 27017  คือ มาตรฐานแนวทางด้าน ความมั่นคงปลอดภัยสารสนเทศสำหรับบริการคลาวด์ (Cloud Security) พูดง่ายๆ คือ เป็นมาตรฐานที่ช่วยให้องค์กรและผู้ให้บริการ Cloud มีแนวทางในการป้องกันข้อมูลและระบบบน Cloud ให้ปลอดภัยมากขึ้น

ISO 27017 ครอบคลุมเรื่องอะไรบ้าง ?

  • การปกป้องข้อมูลบนระบบ Cloud
  • การกำหนดสิทธิ์การเข้าถึงข้อมูล
  •  การรักษาความปลอดภัยของระบบและโครงสร้างพื้นฐาน
  • การแบ่งหน้าที่ความรับผิดชอบระหว่าง ผู้ให้บริการ Cloud กับ ลูกค้า
  •  การจัดการเหตุการณ์ด้านความปลอดภัย
  •  การสำรองข้อมูลและการกู้คืนระบบ
  •  การตรวจสอบและควบคุมการใช้งาน Cloud

แตกต่างจาก ISO 27001 อย่างไร?

  • ISO 27001 :  มาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) โดยรวม
  • ISO 27017 : แนวทางเพิ่มเติมที่เน้น ความปลอดภัยสำหรับ Cloud โดยเฉพาะ

ดังนั้น ISO 27017 มักใช้ ร่วมกับ ISO 27001 เพื่อยกระดับความปลอดภัยของบริการ Cloud

   URS ประเทศไทย จึงขอนำเสนอมาตรฐานสากล ที่เกี่ยวข้องกับ ดังกล่าว ได้แก่ ISO 27001, ISO 27017,  ISO 22301 , ISO 9001, ISO 27001, ISO 27701, ISO20000-1, ISO/IEC 29110-4-1 และมาตรฐานสากลอื่น ๆ โดยเรามีผู้ตรวจที่มีประสบการณ์และความเชี่ยวชาญในการตรวจและให้การรับรองทั้งองค์กรภาครัฐและเอกชน ซึ่งจะช่วยให้องค์กรของท่านได้รับใบรับรองและเป็นที่ยอมรับในระดับสากล

     หากท่านต้องการทราบขั้นตอน การตรวจรับรองมาตรฐาน ISO และข้อมูลสนับสนุนอื่น ๆ เพื่อกระบวนการตรวจรับรองตามขั้นตอน สามารถติดต่อเราได้ที่ช่องทาง ที่ขึ้นอยู่บนหน้าจอ และเมื่อผ่านการตรวจรับรองแล้ว ท่านจะได้รับใบรับรองมาตรฐาน ISO  จาก URS ประเทศอังกฤษ