ISO/IEC 27017 소개


ISO/IEC 27017은 클라우드 환경에 특화된 정보보호 및 보안 통제 지침을 제공하는 국제 표준입니다. 

ISO/IEC 27001 정보보안경영시스템(ISMS)을 기반으로 클라우드 환경 특유의 보안 요구사항을 구체적으로 다룹니다. ISO/IEC 27002에 기초하여 클라우드 환경에서의 추가적인 구현 지침을 제공하고 클라우드 특유의 정보 보호 위협과 위험 고려사항을 다루고 있는 클라우드서비스정보보호 경영시스템은 클라우드 컴퓨팅 환경에서 데이터 보호, 접근통제, 서비스 운영 안정성을 강화하기 위해 설계되었습니다. 서비스 업무 관리자, 운영자, 통합자, 서비스 제공자 등 클라우드 서비스 공급자와 클라우드 서비스 이용자를 대상으로 클라우드 서비스의 사용에 있어 정보보호역할에 대한 책임을 부여하고 관리합니다.

ISO/IEC 27017의 특징
01

공유 책임 모델 정의


클라우드 서비스와 이용자간의 보안 역할과 책임 분담을 명확하게 규정

02

고객 자산의 안전한 제거


고객의 데이터와 자산을 안전하게 삭제하고 

반환하는 절차 보장

03

가상 가상화 환경의 분리


멀티테넌시 환경에서 격리 및 보호

04

가상 머신 강화


취약점을 최소화하고 안전할 수 있는 가이드라인 제공

05

관리자 운영 보안 지침


내부자 위협 방지

06

클라우드 서비스 모니터링


발생하는 주요 보안 이벤트를 효과적으로 

모니터링하고 추적할 수 있도록 지원


info@aiscert.org

02.6260.2238

대표 : 이지원 | 주소 : (10090) 경기도 김포시 태장로 795번길 23, 마스터비즈파크, 2층 232호


사업자등록번호 : 376-88-03504