A Organização Internacional de Normalização (ISO) é uma organização independente e não governamental que publica normas em áreas técnicas e não técnicas. A série de normas ISO/IEC 27000 é fruto de um trabalho conjunto com a Comissão Eletrotécnica Internacional (IEC) e define mecanismos para ajudar as organizações a manter seguros os ativos de informação.
A ISO/IEC 27017:2015 é uma norma baseada na ISO/IEC 27002, com controles adicionais concebidos como referência para ajudar as organizações a entender e selecionar os controles de segurança da informação adequados na computação em nuvem. A norma oferece aos clientes de serviços em nuvem informações práticas sobre o que esperar dos provedores de serviços em nuvem e sobre quais são as responsabilidades do próprio cliente em relação às informações armazenadas na nuvem.
A norma ISO/IEC 27017:2015 também é usada por provedores de serviços em nuvem como diretriz para implementar controles de segurança comuns em suas plataformas.
Relatórios e outras documentações
A IBM aplica a ISO 27017 aos nossos produtos e serviços baseados em nuvem para aprimorar nosso Sistema de Gestão da Segurança da Informação (ISMS) e assegurar o mesmo nível de segurança e de experiência do cliente em cada serviço em nuvem certificado. As Descrições de Serviço (SDs) da IBM indicam se uma determinada oferta mantém a certificação ISO 27017.
Os certificados ISO 27017 da IBM são publicados e de acesso público. Os serviços listados abaixo têm certificação ISO 27017. Os serviços abaixo emitem certificados ISO pelo menos uma vez por ano.