ISO 27001/27002/27017/27018之間的關(guān)系與區(qū)別

    通常,如果通過ISO 27001、ISO 27017、ISO 27018認(rèn)證,那么審核的時候(復(fù)審),這三個認(rèn)證是放在一塊審核的。
    另外,是沒有通過ISO 27002認(rèn)證這一說法的,通過ISO 27001認(rèn)證也將意味著符合ISO 27002要求。
    
    ISO 27001 信息安全管理體系—要求
    ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實踐規(guī)范
    ISO 27017 針對云服務(wù)的信息安全控制提供了實施指導(dǎo)。
    ISO 27018 是一個專注于云中個人數(shù)據(jù)保護(hù)的**行為準(zhǔn)則。
    
    ISO 27017和ISO 27018都是基于ISO 27002標(biāo)準(zhǔn),并針對適用于公有云個人可識別信息(PII)的ISO27002控制體系提供了實施指南。
    兩個標(biāo)準(zhǔn)都是基于ISO 27001延伸。
    ISO 27017 提出比較多的改變安全控制。
    ISO 27018 則是提出比較多新增安全控制。
    
    一、什么是 ISO 27017?
    ISO 27017是基于ISO 27002延伸的標(biāo)準(zhǔn)。 主要目的在于提供云端服務(wù)廠商一個云端建置與維運的安全規(guī)范。
    ISO 27017與ISO 27002主要的差異在于:ISO 27017額外規(guī)范云端安全的建置與維護(hù)。
    ISO 27017于2015-12-15官方正式公布。
    ISO 27017認(rèn)證的方式有可能會與ISO 27001認(rèn)證審核一并進(jìn)行。
    
    二、ISO 27001/ISO 27002與ISO 27017 標(biāo)準(zhǔn)的差異部分:
    
    ISO 27001 / ISO 27002 標(biāo)準(zhǔn) ISO 27017 標(biāo)準(zhǔn)額外增加的差異
    
    
    
    三、什么是 ISO 27018?
    ISO 27018較著重于個人隱私數(shù)據(jù)保護(hù),基于ISO 27002的基礎(chǔ)上,延伸定義新增個人資料的隱私保護(hù)。
    ISO 27018于2014-8-1正式公布。
    
    四、ISO 27001/ISO 27002與ISO 27018 標(biāo)準(zhǔn)的差異部分:
    
    
    五、ISO 27001 or ISO 27017 or ISO 27018?
    ISO 27001因為是較基礎(chǔ)的規(guī)范,所以在進(jìn)行 ISO 27017 or ISO 27018之前,必須先經(jīng)過基本的ISO 27001認(rèn)證。
    基于ISO 27001 認(rèn)證基礎(chǔ)下,可以思考額外包含:
    ISO 27017: 云端對于個人隱私數(shù)據(jù)的產(chǎn)生、儲存、管理、通知、消除、加密、傳輸?shù)忍幚怼?
    ISO 27018 : 如果公司預(yù)計提供云端服務(wù),相關(guān)云端維運的安全控制措施
    從市場營銷的觀點來看,ISO 27001是可以獲得一個認(rèn)證,因此*得到客戶的認(rèn)可。
    從信息安全來看,ISO 27017 or ISO 27018 較偏重于信息安全管制措施。
    
    以上,就是他們的區(qū)別!
    
    如您想較詳細(xì)的了解更多認(rèn)證資訊,請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。
    廣匯聯(lián)合:壹 叁 陸 捌 壹 零 陸 肆 貳 貳 捌
    
    如您想較詳細(xì)的了解更多認(rèn)證資訊,請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。
    廣匯聯(lián)合:壹 叁 陸 捌 壹 零 陸 肆 貳 貳 捌
    
    如您想較詳細(xì)的了解更多認(rèn)證資訊,請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。
    廣匯聯(lián)合:壹 叁 陸 捌 壹 零 陸 肆 貳 貳 捌
    
    

    廣匯聯(lián)合(北京)認(rèn)證服務(wù)有限公司專注于服務(wù)認(rèn)證,IT信息管理認(rèn)證 ,三體系認(rèn)證等

  • 詞條

    詞條說明

  • ISO20000-確定服務(wù)管理系統(tǒng)的范圍

    1、所需活動 組織確定信息服務(wù)管理體系的邊界和適用性,以確定其范圍。 2、說明 此必要活動的目的是使用收集到的內(nèi)外部因素和相關(guān)方的要求,以明確界定那些組織部分和那些服務(wù)將包括在信息服務(wù)管理體系中。因此,建立范圍是決定實施信息服務(wù)管理體系的所有其他活動的必要基礎(chǔ)的關(guān)鍵活動。 組織在確定信息服務(wù)管理體系范圍時考慮以下輸入: a) 內(nèi)部和外部因素; b) 相關(guān)方的需求和期望; c) 向客戶提供的服務(wù)或服

  • 信息安全體系認(rèn)證-ISO27001

    ISO27001體系認(rèn)證,對于眾多信息服務(wù)提供商來說,意義并不僅**于信息服務(wù)符合規(guī)程和提高服務(wù)質(zhì)量。信息安全管理體系認(rèn)證作為檢驗一個企業(yè)在信息安全方面的一個標(biāo)準(zhǔn),是能夠幫助公司形成一個約束員工、規(guī)范信息交流活動、推動公司業(yè)務(wù)發(fā)展越具系統(tǒng)化和管理化。 任何一家企業(yè)都是離不開體系認(rèn)證的,就如ISO27001就是其一,特別是ISO20000信息技術(shù)管理體系作為世界上**部針對信息技術(shù)服務(wù)管理領(lǐng)域的國

  • ISO20000認(rèn)證好處

    解決問題 企業(yè)建立IT服務(wù)管理體系的目標(biāo)是為了企業(yè)建立起一套行之有效的以客戶為中心的自我完善的體系。在實施認(rèn)證ISO20000管理體系后,在各個流程中,各個工作崗位上都建立了一個自我完善的循環(huán),工作的策劃、執(zhí)行、檢查,以及持續(xù)的發(fā)現(xiàn)問題改善問題的體系建立起來,使每個員工都擁有問題意識,自覺的發(fā)現(xiàn)自己工作當(dāng)中的問題,并通過系統(tǒng)的解決問題的方法,將問題一個一個的解決。IT服務(wù)提供商通過實施IT服務(wù)管理

  • 信息安全體系認(rèn)證-ISO20000

    信息安全體系認(rèn)證-ISO20000 **的IT服務(wù)業(yè)日趨龐大,在印度、韓國等其他國家,也興起了認(rèn)證風(fēng)潮,因為這些企業(yè)明白, 一旦擁有了ISO20000認(rèn)證,就象征著企業(yè)具有較可靠的IT服務(wù)后盾。那么當(dāng)一個企業(yè)通過了ISO20000的認(rèn)證,堅持實施較佳實踐后,高效的lT服務(wù)管理究竟可以給企業(yè)帶來哪些效益呢? 1、建立緊密的跨部門協(xié)件關(guān)系和完善的員工考核制度 ISO20000的實施首先帶來的是IT 管

聯(lián)系方式 聯(lián)系我時,請告知來自八方資源網(wǎng)!

電 話: 13310854062

手 機: 13265828856

微 信: 13265828856

地 址: 北京通州磚廠南里47號3層307

郵 編:

網(wǎng) 址: dbiso9000.b2b168.com

相關(guān)閱讀

廈門注冊研究院的流程 海西5.6級鐵路道釘生產(chǎn)工廠 二氧化碳培養(yǎng)箱維修故障分析及校準(zhǔn)方法 LEFOO風(fēng)壓差開關(guān) 型號:LF03-LF31-SPD10.2WC 甜味添加劑俄羅斯EAC認(rèn)證辦理條件 晶振在電路中的作用 礦用隧道通風(fēng)風(fēng)筒布:確保地下作業(yè)安全高效的關(guān)鍵 慢性病人群需要什么樣的健康管理設(shè)備 鋼質(zhì)*門質(zhì)量分類標(biāo)準(zhǔn)要求河北九安*門 420平米一樓廠房倉庫室出租福州閩侯荊溪交利 泰安雙興學(xué)校平衡門的組件以及配件重要性 塑料阻燃性能產(chǎn)品氧化鈣 中國充氣船租賃市場規(guī)模狀況與投資預(yù)測分析報告2025-2030年 QJR型井用熱水泵的耗電量高嗎 WENAROLL滾光刀 韋納滾光刀由工具體和拋光頭組成 ISO20000標(biāo)準(zhǔn)特點 ISO20000-確定服務(wù)管理系統(tǒng)的范圍 ISO20000認(rèn)證好處 如何建立信息安全管理體系 ISO/IEC 27017標(biāo)準(zhǔn)云服務(wù)供應(yīng)商和客戶關(guān)系 ISO45001申請資料 信息安全體系認(rèn)證-ISO20000 企業(yè)建立 ISO14001環(huán)境管理體系常見不符合項分析 企業(yè)為什么要三體系認(rèn)證--ISO9001、ISO14001、ISO45001? 哪些企業(yè)適合申請ISO27001? ISO20000背景介紹 信息安全體系認(rèn)證-ISO27001 ISO20000認(rèn)證的重要性ISO20000認(rèn)證的重要性 ISO20000與ISO9000比較 ISO20000--了解相關(guān)方需求和期望
八方資源網(wǎng)提醒您:
1、本信息由八方資源網(wǎng)用戶發(fā)布,八方資源網(wǎng)不介入任何交易過程,請自行甄別其真實性及合法性;
2、跟進(jìn)信息之前,請仔細(xì)核驗對方資質(zhì),所有預(yù)付定金或付款至個人賬戶的行為,均存在詐騙風(fēng)險,請?zhí)岣呔瑁?
    聯(lián)系方式

公司名: 廣匯聯(lián)合(北京)認(rèn)證服務(wù)有限公司

聯(lián)系人:

手 機: 13265828856

電 話: 13310854062

地 址: 北京通州磚廠南里47號3層307

郵 編:

網(wǎng) 址: dbiso9000.b2b168.com

    相關(guān)企業(yè)
    商家產(chǎn)品系列
    • 產(chǎn)品推薦
    • 資訊推薦
    關(guān)于八方 | 八方幣 | 招商合作 | 網(wǎng)站地圖 | 免費注冊 | 一元廣告 | 友情鏈接 | 聯(lián)系我們 | 八方業(yè)務(wù)| 匯款方式 | 商務(wù)洽談室 | 投訴舉報
    粵ICP備10089450號-8 - 經(jīng)營許可證編號:粵B2-20130562 軟件企業(yè)認(rèn)定:深R-2013-2017 軟件產(chǎn)品登記:深DGY-2013-3594
    著作權(quán)登記:2013SR134025
    Copyright ? 2004 - 2025 b2b168.com All Rights Reserved