亚洲久草视频I国模一日I亚洲永久精品在线I黄色一级大片在线观看I国产清纯在线I日韩色综合I欧美久久久久久久久久久久I亚洲色五月天I免费黄a

189-2289-2579

驗廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁 > 輔導(dǎo)項目

ISO27001&ISO27002&ISO27017&ISO27018之間的關(guān)系與區(qū)別


2019/3/8 15:21:56

  ISO 27001 信息安全管理體系—要求

  ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實踐規(guī)范

  ISO 27017 針對云服務(wù)的信息安全控制提供了實施指導(dǎo)。

  ISO 27018 是首個專注于云中個人數(shù)據(jù)保護(hù)的國際行為準(zhǔn)則。

  ISO 27017和ISO 27018都是基于ISO 27002標(biāo)準(zhǔn),并針對適用于公有云個人可識別信息(PII)的ISO27002控制體系提供了實施指南。

  兩個標(biāo)準(zhǔn)都是基于ISO 27001延伸。

  ISO 27017 提出比較多的改變安全控制。

  ISO 27018 則是提出比較多新增安全控制。

  什么是 ISO 27017?

  ISO 27017是基于ISO 27002延伸的標(biāo)準(zhǔn)。 主要目的在于提供云端服務(wù)廠商一個云端建置與維運的安全規(guī)范。

  ISO 27017與ISO27002主要的差異在于:ISO27017額外規(guī)范云端安全的建置與維護(hù)。

  ISO 27017于2015-12-15官方正式公布。

  ISO 27017認(rèn)證的方式有可能會與ISO 27001認(rèn)證審核一并進(jìn)行。

  ISO 27001/ISO 27002與ISO 27017 標(biāo)準(zhǔn)的差異部分:

  ISO 27001/ISO 27002 標(biāo)準(zhǔn) ISO 27017 標(biāo)準(zhǔn)額外增加的差異 A5 信息安全方針 中 A6 信息安全組織 中 A7 人力資源安全 中低 A8 資產(chǎn)管理 中低 A9 訪問控制 高 A10 密碼學(xué) 中 A11 物理和環(huán)境安全 中低 A12 操作安全 中高 A13 通信安全 中高 A14 信息系統(tǒng)獲取、開發(fā)和維護(hù) 中 A15 供應(yīng)商關(guān)系 中高 A16 信息安全事件管理 中 A17 信息安全方面業(yè)務(wù)連續(xù)性管理 低 A18 符合性 中高

  什么是 ISO 27018?

  ISO 27018更著重于個人隱私數(shù)據(jù)保護(hù),基于ISO 27002的基礎(chǔ)上,延伸定義新增個人資料的隱私保護(hù)。

  ISO 27018于2014-8-1正式公布。

  ISO 27001/ISO 27002與ISO 27018 標(biāo)準(zhǔn)的差異部分:

  ISO 27001/ISO 27002 標(biāo)準(zhǔn) ISO 27018 標(biāo)準(zhǔn)額外增加的差異 A5 信息安全方針 中 A6 信息安全組織 低 A7 人力資源安全 低 A8 資產(chǎn)管理 低 A9 訪問控制 低 A10 密碼學(xué) 低 A11 物理和環(huán)境安全 低 A12 操作安全 高 A13 通信安全 低 A14 信息系統(tǒng)獲取、開發(fā)和維護(hù) 低 A15 供應(yīng)商關(guān)系 低 A16 信息安全事件管理 中 A17 信息安全方面業(yè)務(wù)連續(xù)性管理 低 A18 符合性 中

  ISO 27001 or ISO 27018 or ISO 27017?

  ISO 27001因為是最基礎(chǔ)的規(guī)范,所以在進(jìn)行 ISO 27018 or ISO 27017之前,必須先經(jīng)過基本的ISO 27001認(rèn)證。

  基于ISO 27001 認(rèn)證基礎(chǔ)下,可以思考額外包含:

  ISO 27018 : 如果公司預(yù)計提供云端服務(wù),相關(guān)云端維運的安全控制措施

  ISO 27017: 云端對于個人隱私數(shù)據(jù)的產(chǎn)生、儲存、管理、通知、消除、加密、傳輸?shù)忍幚怼?/p>

  從市場營銷的觀點來看,ISO 27001是可以獲得一個認(rèn)證,因此容易得到客戶的認(rèn)可。

  從信息安全來看,ISO 27018 or ISO 27017 更偏重于信息安全管制措施。

點擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會是一個信息爆炸的時代,企業(yè)對信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠(yuǎn)的發(fā)展。可見,信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對保持一個組織的競爭優(yōu)勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實施細(xì)則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統(tǒng)獲取、開發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網(wǎng)友評論

驗證碼: 看不清楚?

    主站蜘蛛池模板: 丝袜熟女国偷自产中文字幕亚洲 | 成人18夜夜网深夜福利网 | 欧美经典片免费观看大全 | 少妇激情一区二区三区视频小说 | 乌克兰少妇xxxhd做受 | 国产成人av在线婷婷不卡 | www婷婷色| 国产三级欧美三级 | 国产一乱一伦一情 | 成人毛片100部 | av大片网站 | 国产二级一片内射视频插放 | 亚洲精品美女久久久久99 | 韩国三级网址 | 无码人妻丝袜在线视频红杏 | 色综合久久中文字幕无码 | 91精品综合久久久久久五月天 | 中文字幕人妻被公上司喝醉 | 欧美a图 | 4虎tv| 成人综合色在线一区二区 | 99热免费在线 | 欧美性性性性o00xx | 亚洲国产成人综合一区二区三区 | 69堂人成无码免费视频果冻传媒 | 久久久久夜色精品国产老牛91 | 亚洲视频图片小说 | 日本精品视频在线观看 | 日韩免费久久 | 又色又爽又黄18禁美女裸身无遮挡 | 亚洲激情欧美 | 久久青草国产免费频观 | 国产爱豆剧传媒在线观看 | 欧美黑人异族videos | 国产情侣激情在线对白 | 女人18毛片a级毛片一区二区 | 亚洲国产精品无码久久九九大片 | 免费毛片大肚孕妇孕交av | 欧洲美女x8x8免费视频 | 18禁美女黄网站色大片免费网站 | 国产一区毛片 | 欧美又黄又粗暴免费观看 | 国产精久久久久久妇女av | 亚洲国产成人久久一区久久 | 国产午夜羞羞小视频在线观看免费 | 麻豆妓女爽爽一区二区三 | www.887色视频免费 | 国产午夜福利精品一区二区三区 | 欧美国产二区 | 精品亚洲欧美高清在线观看 | 99热国内精品 | www中文字幕av | 日本三级做a全过程在线观看 | 亚洲一区二区二区久久成人婷婷 | 熟女精品视频一区二区三区 | 女教师交换乱淫 | 少妇做爰免费视频网站www | 国产精品久久国产精品99盘 | 精品在线免费视频 | 欧美视频网站中文字幕 | 天干夜天天夜天干天2004年 | 88欧产日产国产精品 | 被窝影院午夜无码国产 | 免费无码久久成人网站入口 | 夜夜爽免费888视频 中文在线www | 欧美精品一区二区精品久久 | 日本二区在线观看 | 国产成年无码久久久久下载 | 成人vr视频专区 | 日韩精品手机在线 | 久久好在线视频 | 国产一大二大不卡专区 | 国产精品观看 | 女总裁呻吟双腿大开sm视频 | 麻豆一区二区 | 欧美在线视频免费播放 | 美女又爽又黄 | 国产精品国产三级国产有见不卡 | 国产在线视频一区二区三区 | 深田咏美在线x99av | 亚洲精品欧美精品 | 精品无码人妻av受辱日韩 | 成人特级毛片69免费观看 | 寂寞少妇色按摩bd | 99热久久精品免费精品 | 超碰人人草人人干 | 中国破外女出血毛片 | 亚洲精品一区久久久久 | 美一女一无一伦一性一交 | 国产精品国产三级国av麻豆 | 人人干网站 | 国产精品久久久久免费 | www亚洲成人| 在线 国产 有码 亚洲 欧美 | 日韩插啊免费视频在线观看 | 成年人免费在线视频 | 国产伦精品 | 337p西西人体大胆瓣开下部 | 97人人超人人超免费国产 |