ISO_IEC 27017_2023 中文版 云服务信息安全控制措施.docxVIP

  • 4
  • 0
  • 约9.77千字
  • 约 8页
  • 2026-05-08 发布于广东
  • 举报

ISO_IEC 27017_2023 中文版 云服务信息安全控制措施.docx

ISO/IEC27017:2023中文版云服务信息安全控制措施

前言

ISO/IEC27017:2023是信息技术与网络安全领域针对云计算服务场景的核心专项国际安全标准,作为ISO/IEC27001信息安全管理体系、ISO/IEC27002信息安全通用控制措施的专属云服务扩展规范,专门填补传统线下信息安全管理体系在云计算虚拟化架构、多租户共享资源、远程托管运维、跨地域资源调度等特有场景下的安全管控空白。本次2023修订版本立足全球云计算产业发展新形势,全面适配各类云服务模式迭代升级、网络安全威胁复杂化、云服务合规监管常态化的行业现状,在原有通用信息安全控制基础上,新增七项云服务场景专属核心安全控制要求,核心确立云服务提供商与云服务客户双向安全责任共担核心模型,是全球所有云上业务运营、云资源托管、云系统部署组织落实基础信息安全合规、开展体系认证、筑牢云端网络安全防线的权威依据。本标准编制核心宗旨,是在充分保障云计算按需分配、弹性扩容、集约运维、降本增效等核心业务优势前提下,系统性化解云端信息资产集中存储、虚拟资源共用、远程运维操作、第三方托管运营带来的非法访问、数据泄露、系统篡改、业务中断、配置漏洞、资产流失等各类信息安全风险,构建覆盖云平台底层架构、云上业务系统、云端数据资产、人员运维操作、合作协同管理的全维度云端信息安全防护体系。本标准所有信息安全控制措施具备普适性

文档评论(0)

1亿VIP精品文档

相关文档