Kepatuhan IBM Cloud: ISO 27017

Ilustrasi seseorang yang berinteraksi dengan antarmuka komputer, perisai keamanan, dan bola dunia di atas alas
Apa itu ISO 27017?

International Organization for Standardization (ISO) adalah organisasi non-pemerintah independen yang menerbitkan standar di bidang teknis dan nonteknis. Rangkaian standar ISO/IEC 27000 adalah upaya bersama dengan International Electrotechnical Commission (IEC) dan mendefinisikan mekanisme untuk membantu organisasi menjaga keamanan aset informasi.

ISO/IEC 27017:2015 adalah standar yang didasarkan pada ISO/IEC 27002, dengan kontrol tambahan yang dirancang sebagai referensi untuk membantu organisasi memahami dan memilih kontrol keamanan informasi yang sesuai dalam komputasi cloud. Standar ini menyediakan informasi praktis bagi pelanggan layanan cloud tentang apa yang harus diharapkan dari penyedia layanan cloud dan tanggung jawab mereka terhadap informasi yang disimpan di cloud.

Standar ISO/IEC 27017:2015 juga digunakan oleh penyedia layanan cloud sebagai pedoman untuk menerapkan kontrol keamanan umum dalam platform mereka.

Laporan dan dokumentasi lainnya

Posisi IBM

IBM menerapkan ISO 27017 pada produk dan layanan berbasis cloud kami untuk meningkatkan Sistem Manajemen Keamanan Informasi (ISMS) dan memastikan tingkat keamanan dan pengalaman pelanggan yang sama di setiap layanan cloud yang tersertifikasi. Deskripsi Layanan (SD) IBM menunjukkan apakah penawaran yang diberikan memiliki sertifikasi ISO 27017.

Sertifikat IBM ISO 27017 diterbitkan dan dapat diakses oleh publik. Layanan yang tercantum di bawah ini bersertifikat ISO 27017. Layanan di bawah ini menerbitkan sertifikat ISO setidaknya setahun sekali.

Ambil langkah selanjutnya

Ada pertanyaan tentang program kepatuhan? Butuh laporan kepatuhan yang dilindungi? Kami dapat membantu.

  1. Lihat program kepatuhan lainnya