ISO/IEC 27017:2015 규정 준수
개요
ISO/IEC 27017:2015는 클라우드 컴퓨팅의 정보 보안 측면에 대한 지침을 제시하여 ISO/IEC 27002 및 ISO/IEC 27001 표준의 지침을 보완하는 클라우드 고유의 정보 보안 제어 기능을 구현하도록 권장합니다. 이 실천 강령은 클라우드 서비스 공급자에 특화된 추가적인 정보 보안 제어 구현 지침을 제공합니다.
FAQ
-
ISO/IEC 27017:2015는 고객에게 어떤 의미가 있습니까?
AWS가 ISO/IEC 27017:2015 인증을 받았다는 것은 전 세계적으로 인정받는 모범 사례를 적용하려는 AWS의 지속적인 노력을 보여줄 뿐 아니라 AWS가 클라우드 서비스에 특화된 매우 정밀한 제어 시스템을 갖추고 있음을 증명합니다.
-
타사 평가자는 누구입니까?
네덜란드 인증 위원회에서 공인한 ISO 인증 에이전트이며 국제 인증 포럼(IAF) 회원인 EY CertifyPoint입니다. EY CertifyPoint에서 발행한 인증서는 IAF 회원인 모든 국가/지역에서 유효한 인증서로 인정됩니다.
-
내 조직은 ISO/IEC 27017:2015 표준에 부합됩니까?
AWS의 ISO/IEC 27017:2015 인증에는 보안 관리 프로세스와 클라우드 공급자에 특화된 제어 항목이 포함되어 있습니다. ISO/IEC 인증을 받으려는 조직이 AWS 클라우드에서 일부 또는 전체 IT를 운영하는 경우, ISO/IEC에서 해당 조직을 자동으로 인증하지는 않습니다. AWS ISO/IEC 27017:2015 평가는 AWS의 보안 제어가 클라우드 서비스 공급자에게 특화된 27017:2015 지침을 따르고 있음을 입증합니다.
-
ISO/IEC 27017:2015 행동 규범 복사본을 받을 수 있습니까?
ISO 웹 사이트는 ISO/IEC 27017:2015와 더불어 다른 많은 환경 및 사회 표준을 제공하고 있습니다. ISO/IEC는 개발로 이어지는 프로세스에 자금을 지원하기 위해 이러한 표준의 저작권을 보호하기로 결정했습니다.
-
ISO/IEC 27017:2015의 범위에 속하는 AWS 서비스는 무엇입니까?
-
어떤 AWS 데이터 센터가 ISO/IEC 27017:2015 평가 범위에 포함됩니까?
범위에 포함되는 AWS 리전은 AWS ISO/IEC 27017:2015 인증을 참조하십시오.