ISO27000系列包含一系列标准,ISO27001是ISO27000系列的主标准,各类组织可以按照ISO27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。
今天给大家介绍一下ISO 27001与ISO 27017、ISO 27018的关系。
ISO 27001因为是最基础的规范,所以在进行 ISO 27017和ISO 27018之前,必须先经过基本的ISO 27001认证。
基于ISO 27001 认证基础下,可以思考额外包含:
ISO 27017: 云端对于个人隐私数据的产生、储存、管理、通知、消除、加密、传输等处理。
ISO 27018 : 如果公司预计提供云端服务,相关云端维运的安全控制措施
从市场营销的观点来看,ISO 27001是可以获得一个认证,因此容易得到客户的认可。
从信息安全来看,ISO 27017及ISO 27018 更偏重于信息安全管制措施。
以上就是关于ISO 27001与ISO27017、ISO 27018的关系的介绍。