혁신적인 ISO 컨설팅 플랫폼,

HESED

ISO 27017

← ISO 인증 목록으로 돌아가기
ISO 27017(클라우드서비스 정보보호 경영시스템)
ISO 27017은 클라우드 서비스의 제공 및 사용에 적용되는 정보 보안 제어에 대한 지침 제공 및 ISO 27002에 명시된 관련 통제에 대한 추가 구현 지침 등을 제공하는 국제표준 입니다.

필요성

  • 클라우드 서비스의 이점인 민첩성, 연속성, 확장성을 인식하는 사용자(CSC)의 증가에 따른 필요
  • 클라우드 서비스의 제공량 및 이용수의 증가에 따른 클라우드 서비스 관련 정보보호 통제 필요
  • 클라우드 서비스를 사용하면서 비지니스를 성공하기 위한 개인의 역할과 책임에 대한 명확성에 대한 인식 필요
  • 정보 보안 위험을 방지하고 고객 간의 신뢰를 강화하며 관련된 최적의 데이터 보호의 필요성

기대효과

  • 클라우드 서비스 사용자(CSC)에게 실용적인 정보제공 및 사용자의 역할과 책임에 대한 인식 제공
  • 클라우드 서비스가 효과적으로 활용되고 보호되고 있음을 확신 시켜 줌(대외적인 신뢰성 제고)
  • 클라우드 서비스 공급자(CSP)와 클라우드 서비스 사용자(CSC)간 중요한 이행 컨트롤 및 지침 등을 제공함으로 상호간 신뢰 강화
  • 정보보안 및 데이터에 대한 프라이버시가 강화되고 관련 직원들의 인식 개선
  • 클라우드 기반 IT 인프라 사용 시 정보보안 및 규정준수 요건들의 향상 및 개선

표준요구사항

1적용범위
2인용표준
3용어와 정의
4클라우드 부문 개념
5정보보호 정책
5.1정보보호를 위한 경영방침
6정보보호 조직
6.1내부 조직
6.2모바일 기기 및 원격근무
7인적 자원 보안
7.1고용 전
7.2조용 중
7.3고용 종료 및 직무 변경
8자산 관리
8.1자산에 대한 책임
8.2정보 등급 분류
8.3매체 취급
9접근 통제
9.1접근통제 업무 요구사항
9.2사용자 접근관리
9.3사용자 책임
9.4시스템 및 애플리케이션 접근통제
10암호화
10.1암호통제
11물리적 및 환경적 보안
11.1보안 구역
11.2장비
12운영 보안
12.1운영 절차 및 책임
12.2악성코드 방지
12.3백업
12.4로그 기록 및 모니터링
12.5운영 소프트웨어 통제
12.6기술적 취약점 관리
12.7정보시스템 감사 고려사항
13통신 보안
14시스템 도입, 개발, 유지 보수
15공급자 관계
16정보보호 사고 관리
16.1정보보호 사고 관리 및 개선
17업무연속성 관리의 정보보호 측면
18준거성
18.1법적 및 계약 요구사항 준수
18.2정보보호 검토
← ISO 인증 목록으로 돌아가기