Glossary

ISO 27017

Standaard met specifieke richtlijnen voor informatiebeveiliging in clouddiensten.

A

B

C

D

E

F

G

H

I

ISO/IEC 27017:2015 biedt specifieke richtlijnen voor informatiebeveiligingsmaatregelen relevant voor cloudserviceproviders en cloudklanten. Het is een aanvulling op ISO 27001 door beveiligingsmaatregelen specifiek voor cloudcomputingomgevingen te behandelen.

De standaard behandelt beheersmaatregelen voor zowel cloudserviceproviders als klanten, en adresseert de unieke risico's verbonden aan cloudcomputing zoals datalocatie, beschikbaarheid en beveiliging van gedeelde infrastructuur.

K

L

M

N

O

P

R

S

T

V

W

Z

Veelgestelde vragen

Wat is ISO 27017?
ISO 27017 is een standaard met cloudspecifieke richtlijnen voor informatiebeveiliging, die de maatregelen van ISO 27002 uitbreidt voor cloudleveranciers en -klanten.
Wat is het verschil tussen ISO 27001 en ISO 27017?
ISO 27001 stelt de eisen voor een managementsysteem voor informatiebeveiliging, terwijl ISO 27017 daar cloudspecifieke richtlijnen aan toevoegt.
Voor wie is ISO 27017 bedoeld?
Zowel cloudleveranciers als organisaties die clouddiensten gebruiken en zekerheid willen over de gedeelde beveiligingsverantwoordelijkheden. ISO 27017 is niet zelfstandig certificeerbaar; het wordt doorgaans toegevoegd aan de scope van een ISO 27001-certificering.