- 4
- 0
- 约9.77千字
- 约 8页
- 2026-05-08 发布于广东
- 举报
ISO/IEC27017:2023中文版云服务信息安全控制措施
前言
ISO/IEC27017:2023是信息技术与网络安全领域针对云计算服务场景的核心专项国际安全标准,作为ISO/IEC27001信息安全管理体系、ISO/IEC27002信息安全通用控制措施的专属云服务扩展规范,专门填补传统线下信息安全管理体系在云计算虚拟化架构、多租户共享资源、远程托管运维、跨地域资源调度等特有场景下的安全管控空白。本次2023修订版本立足全球云计算产业发展新形势,全面适配各类云服务模式迭代升级、网络安全威胁复杂化、云服务合规监管常态化的行业现状,在原有通用信息安全控制基础上,新增七项云服务场景专属核心安全控制要求,核心确立云服务提供商与云服务客户双向安全责任共担核心模型,是全球所有云上业务运营、云资源托管、云系统部署组织落实基础信息安全合规、开展体系认证、筑牢云端网络安全防线的权威依据。本标准编制核心宗旨,是在充分保障云计算按需分配、弹性扩容、集约运维、降本增效等核心业务优势前提下,系统性化解云端信息资产集中存储、虚拟资源共用、远程运维操作、第三方托管运营带来的非法访问、数据泄露、系统篡改、业务中断、配置漏洞、资产流失等各类信息安全风险,构建覆盖云平台底层架构、云上业务系统、云端数据资产、人员运维操作、合作协同管理的全维度云端信息安全防护体系。本标准所有信息安全控制措施具备普适性
您可能关注的文档
- ISO_IEC 27031_2023 中文版 信息技术 安全技术 信息和通信技术业务连续性管理指南.docx
- ISO_IEC 27701_2025 中文版 隐私信息管理体系 要求.docx
- ISO_IEC 27018_2023 中文版 云服务个人信息保护控制措施.docx
- ISO_IEC 27006_2023 中文版 信息安全管理体系 审核和认证机构要求.docx
- ISO_IEC 27005_2022 中文版 信息安全风险管理指南.docx
- ISO_IEC 27004_2023 中文版 信息安全管理 测量与评价.docx
- ISO_IEC 27003_2023 中文版 信息安全管理体系 实施指南.docx
- ISO_IEC 27002_2022 中文版 信息安全控制措施.docx
- ISO_IEC 27000_2025 中文版 信息安全管理体系 概述和词汇.docx
- GB_T 42435-2023 中文版 信息安全技术 数据出境安全评估指南.docx
- GB_T 41387-2022 中文版 信息安全技术 数据安全能力成熟度模型.docx
- GB_T 42430-2023 中文版 信息安全技术 个人信息处理中告知和同意的实施指南.docx
- GB_T 25067-2025 中文版 网络安全技术 信息安全管理体系 审核和认证机构要求.docx
原创力文档

文档评论(0)