Conformidade do IBM Cloud: ISO 27017

Ilustração de uma pessoa interagindo com uma interface de computador, um escudo de segurança e um globo sobre um pedestal
O que é a ISO 27017?

A Organização Internacional de Normalização (ISO) é uma organização independente e não governamental que publica normas em áreas técnicas e não técnicas. A série de normas ISO/IEC 27000 é fruto de um trabalho conjunto com a Comissão Eletrotécnica Internacional (IEC) e define mecanismos para ajudar as organizações a manter seguros os ativos de informação.

A ISO/IEC 27017:2015 é uma norma baseada na ISO/IEC 27002, com controles adicionais concebidos como referência para ajudar as organizações a entender e selecionar os controles de segurança da informação adequados na computação em nuvem. A norma oferece aos clientes de serviços em nuvem informações práticas sobre o que esperar dos provedores de serviços em nuvem e sobre quais são as responsabilidades do próprio cliente em relação às informações armazenadas na nuvem.

A norma ISO/IEC 27017:2015 também é usada por provedores de serviços em nuvem como diretriz para implementar controles de segurança comuns em suas plataformas.

Relatórios e outras documentações

Posição da IBM

A IBM aplica a ISO 27017 aos nossos produtos e serviços baseados em nuvem para aprimorar nosso Sistema de Gestão da Segurança da Informação (ISMS) e assegurar o mesmo nível de segurança e de experiência do cliente em cada serviço em nuvem certificado. As Descrições de Serviço (SDs) da IBM indicam se uma determinada oferta mantém a certificação ISO 27017.

Os certificados ISO 27017 da IBM são publicados e de acesso público. Os serviços listados abaixo têm certificação ISO 27017. Os serviços abaixo emitem certificados ISO pelo menos uma vez por ano.

Dê o próximo passo

Você tem dúvidas sobre um programa de conformidade? Precisa de um relatório de conformidade protegido? Podemos ajudar.

  1. Veja outros programas de conformidade