云服务信息安全管理体系认证费用介绍

ISO/IEC27017标准建立在ISO/IEC27001云服务信息安全管理体系框架和ISO/IEC27002作为实践控制设置的坚实基础之上。通过获得ISO 27017认证,云服务提供商可以证明其采取了适当的信息安全措施,符合标准,并符合客户的需求和期望。同时,客户也可以通过查看认证证书,确认云服务提供商的信息安全水平,从而更加放心地使用云服

  • 产品单价: 面议
  • 品牌:

    北京质信认证机构

  • 产地:

    北京

  • 产品类别:认证服务
  • 有效期:

    长期有效

  • 发布时间:

    2024-11-15 09:59

该企业其他产品更多»
ISO14001环境体系上海企业投标必备
¥面议 8人浏览

ISO14001环境体系上海企业投标

推荐
质量认证ISO9001上海ISO9001认证
¥面议 7人浏览

质量认证ISO9001上海ISO9001认

推荐
环境体系ISO14001体系上海ISO14001认证
¥面议 9人浏览

环境体系ISO14001体系上海ISO1

推荐
ISO27001认证是什么浙江ISO27001认证条件流程
¥面议 15人浏览

ISO27001认证是什么浙江ISO270

推荐
  • 产品详情

产品参数

品牌:

北京质信认证机构

所在地:

北京

起订:

≥1 张

供货总量:

600 张

有效期至:

长期有效

出证机构:

北京质信认证

证书带标:

IAF、CNAS

证书类型:

ISO管理认证

详情介绍

ISO/IEC27017标准建立在ISO/IEC27001云服务信息安全管理体系框架和ISO/IEC27002作为实践控制设置的坚实基础之上。通过获得ISO 27017认证,云服务提供商可以证明其采取了适当的信息安全措施,符合标准,并符合客户的需求和期望。同时,客户也可以通过查看认证证书,确认云服务提供商的信息安全水平,从而更加放心地使用云服务。


涵盖领域


1、云服务提供商的安全策略和控制;


2、云服务提供商的运营管理,包括供应链安全、合同管理、服务备份和恢复等;


3、客户数据和应用程序的安全性,包括隐私保护、网络安全、身份验证和访问控制等。


适用范围


ISO27017云服务信息安全管理体系认证适用于云服务提供商和云服务客户。


ISO27017旨在帮助推荐和实施基于云的组织的密件。这不仅与将信息存储在云中的组织有关,而且还与向可能拥有敏感信息的其他公司提供基于云的服务的提供商有关。


以下企业适合做此类认证:1、以信息为生命线的行业:2、金融行业:银行、保险、证券、基金、期货等3、通信行业:电信、网通、移动、联通等4、其他行业:外贸、进出口、HR、猎头、会计师事务所等5、对信息技术依赖度高的行业:6、钢铁、半导体、物流7、电力、能源8、外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入、数据处理加工等9、工艺技术要求高、竞争对手渴望得到的: 10、医药、精细化工11、研究机构等


认证条件


1、申报企业主体需具有合法的法律地位(如营业执照);申报企业没有受到工商行政处罚或所受行政处罚已全部执行完毕并提供有效证据。


2、申报企业有固定的的办公场地和与申报类别匹配的业务,能接受认证机构现场审核。


3、ISO27017认证是在ISO27001信息安全管理体系的基础上建立、实施和扩展的,ISO27001是ISO27017认证的基础和前提条件。申请ISO27017认证的组织应已经建立信息安全管理体系,且通过了ISO27001认证或准备同时申请ISO27001认证。


4、申请的ISO27017认证范围不能大于组织的ISO27001覆盖范围,超出的认证范围必须先安排对其ISO27001实施专项扩大审核后,再安排ISO27017的审核。


所需材料


1) 基本资料(营业执照、行政许可(如有)、临时场所清单等);


2) 有效的ISMS 认证证书或ISMS 认证申请;


3) 云服务信息安全管理体系方针和目标;


4) 支持云服务信息安全管理体系的规程和控制措施;


5) 风险评估报告(含风险评估方法的描述);


6) 残余风险报告;


7) 风险处置计划;


8) 适用性声明;


9) 适用的法律法规的标准的清单;


10)《管理体系认证申请书》中的保密和敏感信息声明表;


11)《管理体系认证申请书》中的信息安全管理体系/云服务信息安全管理体系/云服务信息安全管理体系/云服务信息安全管理体系/业务连续性管理体系认证客户基本信息等。


认证流程


1、建立云服务信息安全管理体系,并通过企业内审和管理评审;


2、向认证机构提交认证申请书、手册、程序文件等资料;


3、认证机构受理后,安排审核员进行现场审核;


4、审核结束,一般会进行不符合项的整改,整改完成通过后,颁发证书。证书有效期三年,每年需年审以保持证书。


相关评论 0

新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服