إن المنظمة الدولية للمعايير(ISO) هي منظمة مستقلة غير حكومية تنشر المعايير في المجالات التقنية وغير التقنية. تُعدّ سلسلة معايير ISO/IEC 27000 جهداً مشتركاً مع اللجنة الكهرتقنية الدولية (IEC)، وتحدد الآليات التي تساعد المؤسسات على الحفاظ على أمان أصول المعلومات الخاصة بها.
ISO/IEC 27017:2015 هو معيار يستند إلى ISO/IEC 27002، مع عناصر تحكم إضافية مصممة كمرجع لمساعدة المؤسسات على فهم واختيار عناصر تحكم أمن المعلومات المناسبة في الحوسبة السحابية. يوفر لعملاء خدمات السحابية معلومات عملية حول ما يمكن توقعه من مزودي الخدمات السحابية، وما هي مسؤولياتهم الخاصة تجاه المعلومات المخزنة في السحابة.
يُستخدم معيار ISO/IEC 27017:2015 أيضاً من قِبل مزودي الخدمات السحابية كدليل لتطبيق عناصر التحكم الأمنية الشائعة داخل منصاتهم.
التقارير والوثائق الأخرى
تُطبّق IBM معيار ISO 27017 على منتجاتها وخدماتها السحابية لتعزيز نظام إدارة أمن المعلومات (ISMS) لديها، ولضمان تقديم نفس المستوى من الأمن وتجربة العملاء عبر كل خدمة سحابية معتمدة. يوضح وصف خدمات IBM (SDs) ما إذا كان العرض المتقدم يحافظ على شهادة ISO 27017.
شهادات IBM ISO 27017 منشورة ومتاحة للجميع. الخدمات المدرجة أدناه حاصلة على شهادة ISO 27017. تُصدِر الخدمات أدناه شهادات ISO مرة واحدة على الأقل سنويًا.