18.08.2022 15:40

73% ИТ-специалистов считают, что главным препятствием для развития облачных проектов является обеспечение безопасности данных.

Данную проблему призван решить международный стандарт ISO/IEC 27017:2015 «Информационные технологии. Методы обеспечения безопасности. Кодекс практики для контроля информационной безопасности на основе ISO/IEC 27002 для облачных сервисов». Стандарт полезен как провайдерам облачных сервисов, так и организациям, рассматривающим такой ресурс для решения своих задач.

ISO/IEC 27017:2015 устанавливает требования к дополнительным средствам контроля безопасности для облака, а также к специальным средствам управления для облачных сервисов. Стандарт содержит руководство по внедрению специальных средств управления и дополнительную информацию по снижению рисков, связанных как с техническими, так и с эксплуатационными характеристиками облачных сервисов. В основных положениях для клиентов и провайдеров облачных сервисов определяется ответственность каждой из сторон.

Среди преимуществ использования ISO/IEC 27017:2015 можно отметить обеспечение защиты данных и информации надлежащим образом, наличия средств контроля и управления рисками, соблюдение местных правил, единые рекомендации для разных стран, что облегчает ведение бизнеса на глобальном уровне и позволяет получить доступ в качестве приоритетного поставщика.


bsigroup.com

успешно отправлено