국제표준화기구(ISO)는 기술 및 비기술 분야의 표준을 발표하는 독립적인 비정부 기구입니다. ISO/IEC 27000 표준 시리즈는 국제전기기술위원회(IEC)와 공동으로 마련되었으며, 조직이 정보 자산을 안전하게 보호하는 데 도움이 되는 메커니즘을 정의합니다.
ISO/IEC 27017:2015는 ISO/IEC 27002를 기반으로 하는 표준으로, 조직이 클라우드 컴퓨팅에 적합한 정보 보안 통제를 이해하고 선택하는 데 참고할 수 있도록 추가 통제를 제공합니다. 이 표준은 클라우드 서비스 고객에게 클라우드 서비스 제공업체로부터 기대할 수 있는 사항과 클라우드에 저장된 정보에 대해 고객이 부담하는 책임에 관한 실용적인 정보를 제공합니다.
또한 클라우드 서비스 제공업체는 ISO/IEC 27017:2015 표준을 플랫폼에 공통 보안 통제를 구현하기 위한 지침으로 활용합니다.
보고서 및 기타 문서
IBM은 ISO 27017을 클라우드 기반 제품 및 서비스에 적용하여 정보보안 관리 시스템(ISMS)을 개선하고 인증된 각 클라우드 서비스에서 동일한 수준의 보안 및 고객 경험을 보장합니다. IBM 서비스 설명서(SD)에는 해당 오퍼링이 ISO 27017 인증을 유지하는지 여부가 명시되어 있습니다.
IBM ISO 27017 인증서는 게시되어 일반에 공개됩니다. 아래 나열된 서비스는 ISO 27017 인증을 받았습니다. 아래 서비스의 ISO 인증서는 매년 최소 한 번 발급됩니다.