ISO 27017 Cloud
cloudDéfinition
Extension d'ISO 27002 fournissant des recommandations spécifiques aux CSP et clients cloud pour 37 contrôles additionnels couvrant ségrégation des VMs, gestion des actifs cloud et offboarding.
Description
ISO 27017 est l'extension d'ISO 27002 fournissant des recommandations spécifiques à la sécurité des services cloud, couvrant à la fois les fournisseurs cloud (CSP) et leurs clients. Il ajoute 37 contrôles additionnels et clarifie les responsabilités dans le modèle de responsabilité partagée.
Contexte cloud
ISO 27017 est complémentaire à ISO 27001 (dont il étend les contrôles Annexe A) et à ISO 27018 (protection des données personnelles dans le cloud). Les contrôles additionnels couvrent : la ségrégation dans les environnements cloud multi-tenants, le hardening des machines virtuelles, la surveillance des activités cloud administratives et la procédure de retrait d'actifs en fin de contrat.
Points clés
- Contrôle CLD.6.3.1 : les CSP doivent fournir aux clients les informations sur les procédures de gestion des incidents affectant leurs données
- Contrôle CLD.12.1.5 : le client doit documenter les ressources cloud utilisées (inventaire) et les supprimer quand elles ne sont plus nécessaires
- Certification ISO 27017 des CSP (AWS, Azure, GCP, OVHcloud) : vérifier les certificats dans leurs Trust Centers respectifs
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis