ISO 27017 Cloud Security
conformiteDéfinition
Code de bonnes pratiques pour les contrôles de sécurité des services cloud, étendant ISO 27002 avec des recommandations spécifiques aux fournisseurs et clients cloud.
Description
ISO 27017 est un code de bonnes pratiques pour les contrôles de sécurité des services cloud, étendant ISO 27002 avec des recommandations spécifiques aux environnements cloud. Il couvre à la fois les fournisseurs cloud (CSP) et les clients cloud dans leur responsabilité respective.
Exigences clés
La norme précise pour chaque contrôle applicable les responsabilités du CSP, du client ou partagées. Elle ajoute 7 contrôles cloud-spécifiques couvrant les actifs virtuels, la suppression sécurisée, la séparation des environnements virtuels, les hardening des VM et la surveillance des activités administrateurs cloud.
Points clés
- Souvent certifiée en complément d'ISO 27001 par les grands CSP (AWS, Azure, Google Cloud)
- Aide à clarifier la répartition des responsabilités dans le modèle de responsabilité partagée cloud
- Recommandée pour les organisations souhaitant structurer leur gouvernance de la sécurité cloud
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis