Cloud Security Bảo mật đám mây

ISO/IEC 27017 / 27018

Kiểm soát Bảo mật Điện toán Đám mây

Tiêu chuẩn hướng dẫn kiểm soát bảo mật thông tin cho dịch vụ đám mây (27017) và bảo vệ thông tin nhận dạng cá nhân trên đám mây công cộng (27018). Đây là tiêu chuẩn hướng dẫn, bổ trợ cho ISO 27001.

Tổng quan

ISO/IEC 27017 / 27018 là gì?

Tiêu chuẩn hướng dẫn kiểm soát bảo mật thông tin cho dịch vụ đám mây (27017) và bảo vệ thông tin nhận dạng cá nhân trên đám mây công cộng (27018). Đây là tiêu chuẩn hướng dẫn, bổ trợ cho ISO 27001.

Phù hợp với ai?

Doanh nghiệp nào nên áp dụng?

Nhà cung cấp dịch vụ đám mây, doanh nghiệp sử dụng dịch vụ đám mây và tổ chức muốn tăng cường bảo mật trên môi trường cloud.

Lợi ích

Lợi ích khi triển khai ISO/IEC 27017 / 27018

01

Kiểm soát bảo mật phù hợp với đám mây

Áp dụng các kiểm soát bảo mật được thiết kế riêng cho đặc thù môi trường điện toán đám mây.

02

Bảo vệ dữ liệu cá nhân trên cloud

27018 cung cấp hướng dẫn cụ thể về xử lý thông tin nhận dạng cá nhân cho nhà cung cấp cloud.

03

Tăng cường ISMS cho môi trường đám mây

Mở rộng ISO 27001 với các kiểm soát phù hợp khi tổ chức chuyển dịch sang môi trường đám mây.

04

Tăng niềm tin của khách hàng cloud

Thể hiện cam kết bảo mật và bảo vệ dữ liệu trong các dịch vụ đám mây cung cấp cho khách hàng.

Vinastar hỗ trợ gì?

Dịch vụ Vinastar cho tiêu chuẩn này

  • Tư vấn triển khai kiểm soát bảo mật đám mây theo 27017
  • Đánh giá và cải thiện bảo vệ dữ liệu cá nhân trên cloud theo 27018
  • Tích hợp kiểm soát cloud vào hệ thống ISO 27001 hiện có
  • Đào tạo đội ngũ về bảo mật môi trường đám mây
Quy trình triển khai

Quy trình tư vấn triển khai cùng Vinastar

Vinastar đồng hành cùng doanh nghiệp từ giai đoạn đánh giá hiện trạng, xác định phạm vi, xây dựng hệ thống, đào tạo đội ngũ đến đánh giá nội bộ và cải tiến trước chứng nhận.

01
KHẢO SÁT

Khảo sát hiện trạng & xác định phạm vi

Vinastar tìm hiểu mô hình vận hành, hệ thống tài liệu hiện có, phạm vi áp dụng và các yêu cầu liên quan để xác định mức độ sẵn sàng của doanh nghiệp trước khi triển khai.

02
PHÂN TÍCH

Phân tích khoảng cách so với tiêu chuẩn

Đối chiếu hiện trạng với các yêu cầu của tiêu chuẩn, xác định những điểm đã đáp ứng, điểm cần bổ sung và các rủi ro cần được ưu tiên xử lý.

03
TÀI LIỆU

Xây dựng tài liệu và phương pháp áp dụng

Hướng dẫn xây dựng chính sách, quy trình, hướng dẫn, biểu mẫu và hồ sơ cần thiết, đảm bảo tài liệu phù hợp với cách vận hành thực tế của doanh nghiệp.

04
ĐÀO TẠO

Đào tạo và chuyển giao cho đội ngũ

Tổ chức đào tạo nhận thức, đào tạo triển khai và hướng dẫn các bộ phận liên quan hiểu rõ vai trò của mình trong hệ thống quản lý.

05
ÁP DỤNG

Áp dụng, theo dõi và điều chỉnh hệ thống

Hỗ trợ doanh nghiệp áp dụng tài liệu vào hoạt động thực tế, theo dõi hiệu quả triển khai và điều chỉnh các điểm chưa phù hợp trong quá trình vận hành.

06
ĐÁNH GIÁ

Đánh giá nội bộ và cải tiến

Hướng dẫn lập kế hoạch đánh giá nội bộ, ghi nhận điểm chưa phù hợp, xác định nguyên nhân và triển khai hành động khắc phục/cải tiến.

07
CHỨNG NHẬN

Chuẩn bị đánh giá chứng nhận

Rà soát hồ sơ, bằng chứng áp dụng, kết quả đánh giá nội bộ và các nội dung cần thiết để doanh nghiệp sẵn sàng làm việc với tổ chức chứng nhận.

Câu hỏi thường gặp

Câu hỏi về triển khai ISO/IEC 27017 / 27018.

Đây là tiêu chuẩn hướng dẫn (guidance), bổ trợ cho ISO 27001 chứ không phải tiêu chuẩn chứng nhận độc lập. Một số tổ chức cấp chứng nhận có thể xác nhận sự phù hợp với các tiêu chuẩn này.

Nên có nền tảng ISO 27001 để áp dụng 27017/27018 hiệu quả. Vinastar có thể tư vấn lộ trình phù hợp với tình huống cụ thể.

Có. Đào tạo về bảo mật môi trường đám mây và áp dụng kiểm soát theo 27017/27018.

Được. Liên hệ để trao đổi nhu cầu và nhận tư vấn miễn phí.

Nhận báo giá

Cần tư vấn về ISO/IEC 27017 / 27018?

Gửi thông tin cơ bản, Vinastar sẽ liên hệ để tư vấn và đề xuất hướng triển khai phù hợp với doanh nghiệp của bạn.