ISO/IEC 27017 소개
ISO/IEC 27017은 클라우드 환경에 특화된 정보보호 및 보안 통제 지침을 제공하는 국제 표준입니다.
ISO/IEC 27001 정보보안경영시스템(ISMS)을 기반으로 클라우드 환경 특유의 보안 요구사항을 구체적으로 다룹니다. ISO/IEC 27002에 기초하여 클라우드 환경에서의 추가적인 구현 지침을 제공하고 클라우드 특유의 정보 보호 위협과 위험 고려사항을 다루고 있는 클라우드서비스정보보호 경영시스템은 클라우드 컴퓨팅 환경에서 데이터 보호, 접근통제, 서비스 운영 안정성을 강화하기 위해 설계되었습니다. 서비스 업무 관리자, 운영자, 통합자, 서비스 제공자 등 클라우드 서비스 공급자와 클라우드 서비스 이용자를 대상으로 클라우드 서비스의 사용에 있어 정보보호역할에 대한 책임을 부여하고 관리합니다.
