Contrôles de sécurité du cloud
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.
La norme ISO 27017 fournit des contrôles de sécurité spécifiques au cloud qui renforcent la protection des données et clarifient les responsabilités partagées entre les fournisseurs et les clients.

ISO 27017 propose des contrôles de sécurité supplémentaires adaptés aux environnements de services cloud, au-delà de l’ISO 27001.
Elle définit les rôles de sécurité entre les fournisseurs de services cloud et les clients afin d’éviter toute ambiguïté.
Aide à mettre en œuvre les meilleures pratiques pour sécuriser les données, services et infrastructures cloud.
Aide les organisations à respecter les exigences réglementaires et contractuelles liées à la sécurité du cloud.
L’ISO 27017 a été créée pour répondre aux défis de sécurité spécifiques aux environnements de cloud computing.
Combler les lacunes de sécurité non couvertes par l’ISO 27001 en se concentrant sur les risques propres au cloud.
Définit clairement les responsabilités entre fournisseurs cloud et clients, réduisant les conflits et les problèmes de conformité.
Établir des contrôles de sécurité cohérents pour les services cloud et promouvoir les meilleures pratiques du secteur.
Aider les organisations à respecter les exigences légales, contractuelles et réglementaires liées à la protection des données dans le cloud.
Pour mettre en œuvre des contrôles de sécurité spécifiques au cloud et garantir aux clients une prestation de services sécurisée.
Permet d’évaluer et de sélectionner des fournisseurs sécurisés et de garantir une répartition claire des responsabilités en matière de protection des données.
Permet de répondre à des exigences de conformité strictes et de gérer les risques dans les environnements cloud.

Prêt à en savoir plus sur Différence entre ISO 27017 et ISO 27001/27002?
