ISO/IEC 27017

From Wikipedia, the free encyclopedia

ISO/IEC 27017は、クラウドサービスの提供者と利用者が、安全なクラウド環境を構築し、セキュリティリスクを軽減するために策定されたセキュリティ基準[1][2]

この規格は、国際標準化機構 (ISO) と国際電気標準会議 (IEC) の合同技術委員会 ISO/IEC JTC 1/SC 27 によって公開された。ISO/IEC 27002を基に、クラウド環境における不足していたセキュリティ管理策を補完し、情報セキュリティマネジメントにおける推奨ベストプラクティスを提供するISO/IEC 27000 シリーズの一つである。

規格の正式名称と対応するJIS規格は次のとおり

  • ISO/IEC 27017 Information technology — Security techniques — Code of practice for information security controls based on ISO/IEC 27002 for cloud services
  • JIS Q 27017 情報技術 − セキュリティ技術 − JIS Q 27002 に基づくクラウドサービスのための情報セキュリティ管理策の実践の規範

認証制度

脚注

Related Articles

Wikiwand AI