ISO 27017 Informationssäkerhet för molntjänster
Få en offert som är skräddarsydd efter dina behov
Vi lever i en värld präglad av big data och information på nätet. Både konsumenter och företag vill kunna lita på att de uppgifter som delas med organisationer via molnet är säkra. För att säkerställa att integritetskänslig information inte missbrukas eller hamnar i fel händer är riskhantering inom informationssäkerhet avgörande för alla organisationer som lagrar och behandlar data i en molnmiljö eller tillhandahåller tjänster som möjliggör detta.
Tillägg till ISO 27001
Standarden NEN-EN-ISO/IEC 27017 innehåller riktlinjer för informationssäkerhetsåtgärder som gäller för tillhandahållande och användning av molntjänster. Utöver ISO 27001 för informationssäkerhet omfattar ISO 27017 följande:
- Ytterligare riktlinjer för implementering av relevanta åtgärder som anges i ISO/IEC 27002
- Ytterligare åtgärder med riktlinjer för implementering som specifikt avser molntjänster.
För leverantörer och användare
Standarden ISO 27017:2021 har tagits fram för både leverantörer av molntjänster och deras kunder som redan har inrättat sin informationshantering i enlighet med standarden ISO 27001. Utöver ISO 27001 anger ISO 27017 specifika risker och åtgärder för leverantörer och kunder av molntjänster. Standarden hjälper till exempel leverantörer av molntjänster att skapa förtroende för sina tjänster och stödjer kunder av molntjänster att uppnå optimal säkerhet för molndata tillsammans med sina leverantörer. Standarden beskriver också vad kunder och leverantörer kan förvänta sig av varandra.
Varför ska man certifiera sig enligt ISO 271017?
- Ökad säkerhet för dig och dina kunder/intressenter
- Större tydlighet när det gäller säkerhet och ansvar
- Konkurrensfördel
- Kontroll över data
- Prövning av ISO 27001 som grund för ISO 27017
Certifiering av Kiwa
Information blir allt mer värdefull för många företag och organisationer. Kund- och produktionsdata är inte bara avgörande för den dagliga verksamheten, utan kan också få ekonomiska konsekvenser om de inte hanteras på ett ansvarsfullt sätt. Er information måste därför skyddas. Kiwa är experter inom informationssäkerhet. De har omfattande erfarenhet av certifieringsprocesser inom informations- och kommunikationsteknik (IKT) och informationssäkerhet i en rad olika branscher.
ISO 27001 Ledningssystem för informationssäkerhet
ISO/IEC 27001 är den internationella standarden för etablering och drift av ett ledningssystem för informationssäkerhet (ISMS). Standarden används över hela världen för att säkra kritisk information och bygga förtroende för varumärket.
ISO 27701 Certifiering av dataskyddshanteringssystem
ISO/IEC 27701 – en utvidgning av standarden ISO 27001 – innehåller specifika ledningsåtgärder för skydd av integritetskänslig information. Med utgångspunkt i ISO 27701 kan organisationer som redan arbetar med ett ledningssystem för informationssäkerhet uppgradera sitt system till ett ledningssystem för integritetsinformation.
ISO 42001-certifiering för AI-ledningssystem
I takt med den artificiella intelligensens (AI) framväxt har det blivit allt viktigare att hantera och kontrollera AI-tillämpningar på ett ansvarsfullt sätt. Standarden ISO/IEC 42001 utgör ett internationellt erkänt ramverk för att inrätta, införa och upprätthålla ett ledningssystem för AI. Standarden fokuserar på att effektivt hantera de risker som är förknippade med användningen av AI i produkter och tjänster och hjälper organisationer att säkerställa korrekt efterlevnad.
ISO 9001 - Certifiering av kvalitetsledningssystem
ISO 9001 är en bred standard för kvalitetsledningssystem, med kundperspektiv, utveckling och kvalitet i fokus. Kiwa erbjuder revison och certifiering enligt ISO 9001.
Kontakta oss
Fyll i formuläret för att kontakta oss angående våra ISO-certifieringar.