ISO/IEC 27017《信息技术 — 安全技术 — 基于ISO/IEC 27002的云服务信息安全控制实施规程》是专门针对云计算服务的信息安全控制措施实用标准,为云服务行业提供了ISO/IEC 27002的指南,与ISO/IEC 27001标准配合使用,有效加强对云服务提供商及云服务客户的管理能力。ISO27001因为是最基础的规范,所以在进行ISO27017之前,必须先进行ISO27001认证。ISO27017认证也有可与1SO27001认证审核一并进行。
ISO/IEC 27018《信息技术—安全技术—充当PII处理器的公有云中个人可识别信息(PII)保护实施规程》是主要针对保护云中个人数据安全的行为准则。它基于 ISO/IEC 27002标准,提供了适用于公有云个人身份信息 (PII) 的 ISO/IEC 27002 控制措施实施指导。此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的 ISO/IEC 27002 控制措施集未解决的公共云 PII 保护要求。
ISO/IEC 27701《安全技术—针对ISO/IEC 27001和ISO/IEC 27002在隐私信息管理的扩展—要求与指南》,是对ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隐私扩展,它是ISO标准委员会以ISO 27001为基准,以ISO 27552为蓝本,建立发布的隐私信息管理体系标准,为保护个人隐私提供指导。
中移(杭州)信息技术有限公司在广东中知库咨询顾问团队的协助下,组建了管理体系工作小组,对已建立的ISO20000、ISO27001管理体系现状进行了调研,而后组织完成ISO27017、ISO27018、ISO27701对标分析、体系文件整合编制及体系建立,经过风险评估、体系运行及改进、内审、管理评审等工作,确保中移(杭州)信息技术有限公司管理体系持续有效运行。于2022年11月26日顺利通过BSI的ISO20000、ISO27001、ISO27017、ISO27018、ISO27701管理体系认证审核,并获得相应证书。
|