혁신적인 ISO 컨설팅 플랫폼,
ISO 27017
← ISO 인증 목록으로 돌아가기
- ISO 27017(클라우드서비스 정보보호 경영시스템)
-
ISO 27017은 클라우드 서비스의 제공 및 사용에 적용되는 정보 보안 제어에 대한 지침 제공 및 ISO 27002에 명시된 관련 통제에 대한 추가 구현 지침 등을 제공하는 국제표준 입니다.
필요성
- 클라우드 서비스의 이점인 민첩성, 연속성, 확장성을 인식하는 사용자(CSC)의 증가에 따른 필요
- 클라우드 서비스의 제공량 및 이용수의 증가에 따른 클라우드 서비스 관련 정보보호 통제 필요
- 클라우드 서비스를 사용하면서 비지니스를 성공하기 위한 개인의 역할과 책임에 대한 명확성에 대한 인식 필요
- 정보 보안 위험을 방지하고 고객 간의 신뢰를 강화하며 관련된 최적의 데이터 보호의 필요성
기대효과
- 클라우드 서비스 사용자(CSC)에게 실용적인 정보제공 및 사용자의 역할과 책임에 대한 인식 제공
- 클라우드 서비스가 효과적으로 활용되고 보호되고 있음을 확신 시켜 줌(대외적인 신뢰성 제고)
- 클라우드 서비스 공급자(CSP)와 클라우드 서비스 사용자(CSC)간 중요한 이행 컨트롤 및 지침 등을 제공함으로 상호간 신뢰 강화
- 정보보안 및 데이터에 대한 프라이버시가 강화되고 관련 직원들의 인식 개선
- 클라우드 기반 IT 인프라 사용 시 정보보안 및 규정준수 요건들의 향상 및 개선
표준요구사항
- 1적용범위
- 2인용표준
- 3용어와 정의
- 4클라우드 부문 개념
- 5정보보호 정책
- 5.1정보보호를 위한 경영방침
- 6정보보호 조직
- 6.1내부 조직
- 6.2모바일 기기 및 원격근무
- 7인적 자원 보안
- 7.1고용 전
- 7.2조용 중
- 7.3고용 종료 및 직무 변경
- 8자산 관리
- 8.1자산에 대한 책임
- 8.2정보 등급 분류
- 8.3매체 취급
- 9접근 통제
- 9.1접근통제 업무 요구사항
- 9.2사용자 접근관리
- 9.3사용자 책임
- 9.4시스템 및 애플리케이션 접근통제
- 10암호화
- 10.1암호통제
- 11물리적 및 환경적 보안
- 11.1보안 구역
- 11.2장비
- 12운영 보안
- 12.1운영 절차 및 책임
- 12.2악성코드 방지
- 12.3백업
- 12.4로그 기록 및 모니터링
- 12.5운영 소프트웨어 통제
- 12.6기술적 취약점 관리
- 12.7정보시스템 감사 고려사항
- 13통신 보안
- 14시스템 도입, 개발, 유지 보수
- 15공급자 관계
- 16정보보호 사고 관리
- 16.1정보보호 사고 관리 및 개선
- 17업무연속성 관리의 정보보호 측면
- 18준거성
- 18.1법적 및 계약 요구사항 준수
- 18.2정보보호 검토
← ISO 인증 목록으로 돌아가기