Ilustración de una persona interactuando con una interfaz de computadora, un escudo de seguridad y un globo terráqueo en un pedestal
¿Qué es la ISO 27017?

La Organización Internacional de Normalización (ISO) es una organización independiente no gubernamental que publica estándares en campos técnicos y no técnicos. La serie de estándares ISO/IEC 27000 es un esfuerzo conjunto con la International Electrotechnical Commission (IEC) y define mecanismos para ayudar a las organizaciones a mantener seguros los activos de información.

La ISO/IEC 27017:2015 es un estándar basado en ISO/IEC 27002, con controles adicionales diseñados como referencia para ayudar a las organizaciones a comprender y seleccionar los controles de seguridad de la información adecuados en la computación en la nube. Ofrece a los clientes de servicios en la nube información práctica sobre qué esperar de los proveedores de servicios en la nube y cuáles son sus propias responsabilidades con respecto a la información almacenada en la nube.

Los proveedores de servicios en la nube también utilizan la ISO/IEC 27017:2015 como guía para implementar controles de seguridad comunes dentro de sus plataformas.

Informes y otra documentación

Posición de IBM

IBM aplica la ISO 27017 a nuestros productos y servicios basados en la nube para mejorar nuestro sistema de gestión de seguridad de la información (ISMS) y garantiza el mismo nivel de seguridad y experiencia del cliente en cada servicio en la nube certificado. Las descripciones de servicios (SD) de IBM indican si una oferta determinada mantiene la certificación ISO 27017.

Los certificados ISO 27017 de IBM están publicados y disponibles en general. Los servicios que se enumeran a continuación cuentan con la certificación ISO 27017. Los siguientes servicios emiten certificados ISO al menos una vez al año.

Dé el siguiente paso

¿Tiene preguntas sobre un programa de cumplimiento? ¿Necesita un informe de cumplimiento protegido? Podemos ayudarle.

  1. Ver más programas de cumplimiento