ISOIEC 27017:2026 信息安全、网络安全和隐私保护—基于ISOIEC 27002的云服务信息安全控制标准立项发展报告.docxVIP

  • 0
  • 0
  • 约7.23千字
  • 约 10页
  • 2026-08-24 发布于北京
  • 举报

ISOIEC 27017:2026 信息安全、网络安全和隐私保护—基于ISOIEC 27002的云服务信息安全控制标准立项发展报告.docx

信息安全、网络安全和隐私保护—基于ISO/IEC27002的云服务信息安全控制标准立项发展报告

StandardizationDevelopmentReport:Informationsecurity,cybersecurityandprivacyprotection—InformationsecuritycontrolsbasedonISO/IEC27002forcloudservices

摘要

随着云计算技术的迅猛发展与广泛部署,云服务已成为全球数字化转型的核心基础设施。然而,云环境的共享责任模型、虚拟化边界模糊及多租户架构等特征,使得传统信息安全控制措施面临严峻挑战。为应对这一态势,国际标准化组织(ISO)与国际电工委员会(IEC)联合发布了ISO/IEC27017:2026《信息安全、网络安全和隐私保护—基于ISO/IEC27002的云服务信息安全控制》。该标准在ISO/IEC27002:2022通用控制框架基础上,针对性新增了37项云服务扩展控制及实施指南,构建了覆盖云服务全生命周期的安全控制体系。本报告系统梳理了该标准的立项背景、编制历程、核心技术与架构创新、关键控制域内容、主要参与单位贡献及推广应用前景。报告指出,ISO/IEC27017:2026作为云计算领域唯一专门针对云服务信息安全控制的国际标准,其发布将显著提升云

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档