La International Organization for Standardization (ISO) es una organización independiente y no gubernamental que publica estándares en campos técnicos y no técnicos. La serie ISO/IEC 27000 de estándares es un esfuerzo conjunto con la Comisión Electrotécnica Internacional (IEC) y define mecanismos para ayudar a las organizaciones a mantener seguros los activos de información.
ISO/IEC 27017:2015 es una norma basada en ISO/IEC 27002 que incorpora controles adicionales diseñados como referencia para ayudar a las organizaciones a comprender y seleccionar los controles de seguridad de la información adecuados en el ámbito del cloud computing. Ofrece a los clientes de servicios de en la nube información práctica sobre lo que pueden esperar de los proveedores de estos servicios y sobre sus propias responsabilidades con respecto a la información almacenada en la nube.
Los proveedores de servicios de nube también utilizan la norma ISO/IEC 27017:2015 como guía para implementar controles de seguridad comunes en sus plataformas.
Informes y otra documentación
IBM aplica la norma ISO 27017 a sus productos y servicios basados en la nube para reforzar su sistema de gestión de la seguridad de la información (SGSI) y garantizar el mismo nivel de seguridad y experiencia del cliente en todos los servicios de nube certificados. Las descripciones de servicio (SD) de IBM indican si una oferta determinada mantiene la certificación ISO 27017.
Los certificados ISO 27017 de IBM se publican y generalmente están disponibles. Los servicios enumerados a continuación cuentan con la certificación ISO 27017. Los servicios que se indican a continuación emiten certificados ISO al menos una vez al año.