欧美极品第一页,一区二区三区四区高清视频,久草成色在线,在线观看网站免费入口在线观看国内

推廣 熱搜: ISO9001  音樂版權  知識產權貫標  科技服務  CMMI  知識產權  ISO20000  質量管理體系  測試標準  電池 

ISO27001&ISO27002&ISO27017&ISO27018之間的關系與區別

   日期:2024-10-31 20:11:46     來源:ISO27017認證     作者:中企檢測認證網     瀏覽:127    評論:0
核心提示:ISO 27001 信息安全管理體系要求ISO 27002 信息技術安全技術信息安全管理實踐規范ISO 27017 針對云服務的信

ISO 27001 信息安全管理體系—要求

ISO 27002 信息技術—安全技術—信息安全管理實踐規范

ISO 27017 針對云服務的信息安全控制提供了實施指導。

ISO 27018 是首個專注于云中個人數據保護的國際行為準則。

ISO 27017和ISO 27018都是基于ISO 27002標準,并針對適用于公有云個人可識別信息(PII)的ISO27002控制體系提供了實施指南。

兩個標準都是基于ISO 27001延伸。

ISO 27017 提出比較多的改變安全控制。

ISO 27018 則是提出比較多新增安全控制。

什么是 ISO 27017?

ISO 27017是基于ISO 27002延伸的標準。 主要目的在于提供云端服務廠商一個云端建置與維運的安全規范。

ISO 27017與ISO27002主要的差異在于:ISO27017額外規范云端安全的建置與維護。

ISO 27017于2015-12-15官方正式公布。

ISO 27017認證的方式有可能會與ISO 27001認證審核一并進行。

ISO 27001/ISO 27002與ISO 27017 標準的差異部分:

ISO 27001/ISO 27002 標準ISO 27017 標準額外增加的差異
A5 信息安全方針
A6 信息安全組織
A7 人力資源安全中低
A8 資產管理中低
A9 訪問控制
A10 密碼學
A11 物理和環境安全中低
A12 操作安全中高
A13 通信安全中高
A14 信息系統獲取、開發和維護
A15 供應商關系中高
A16 信息安全事件管理
A17 信息安全方面業務連續性管理
A18 符合性中高

什么是 ISO 27018?

ISO 27018更著重于個人隱私數據保護,基于ISO 27002的基礎上,延伸定義新增個人資料的隱私保護。

ISO 27018于2014-8-1正式公布。

ISO 27001/ISO 27002與ISO 27018 標準的差異部分:

ISO 27001/ISO 27002 標準ISO 27018 標準額外增加的差異
A5 信息安全方針
A6 信息安全組織
A7 人力資源安全
A8 資產管理
A9 訪問控制
A10 密碼學
A11 物理和環境安全
A12 操作安全
A13 通信安全
A14 信息系統獲取、開發和維護
A15 供應商關系
A16 信息安全事件管理
A17 信息安全方面業務連續性管理
A18 符合性

ISO 27001 or ISO 27018 or ISO 27017?

ISO 27001因為是最基礎的規范,所以在進行 ISO 27018 or ISO 27017之前,必須先經過基本的ISO 27001認證。

基于ISO 27001 認證基礎下,可以思考額外包含:

ISO 27018 : 如果公司預計提供云端服務,相關云端維運的安全控制措施

ISO 27017: 云端對于個人隱私數據的產生、儲存、管理、通知、消除、加密、傳輸等處理。

從市場營銷的觀點來看,ISO 27001是可以獲得一個認證,因此容易得到客戶的認可。

從信息安全來看,ISO 27018 or ISO 27017 更偏重于信息安全管制措施。

中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊食品檢測第三方檢測機構網絡信息技術檢測環境檢測管理體系認證服務體系認證產品認證版權登記專利申請知識產權檢測法認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。

本文內容整合網站:百度百科搜狗百科360百科知乎市場監督總局國家認證認可監督管理委員會質量認證中心

免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!

本文來源: http://www.rumin8raps.com/zs/202008/ccaa_5477.html

 
打賞
 
更多>同類ISO27017認證知識
0相關評論

ISO27017認證推薦服務
ISO27017認證推薦圖文
ISO27017認證推薦知識
ISO27017認證點擊排行
ISO體系認證  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報  |  蜀ICP備07504973號
 
主站蜘蛛池模板: 平和县| 酒泉市| 长汀县| 贵州省| 双峰县| 新津县| 泗水县| 靖边县| 罗田县| 株洲县| 灵宝市| 益阳市| 喜德县| 安图县| 武陟县| 竹溪县| 仁寿县| 弥勒县| 晋中市| 沂南县| 慈溪市| 崇文区| 图片| 弋阳县| 通州市| 平乡县| 澳门| 正镶白旗| 商洛市| 永登县| 竹山县| 云和县| 遵义县| 德惠市| 嘉鱼县| 修武县| 西峡县| 池州市| 灌阳县| 安宁市| 大冶市|