Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Séparation des environnements virtuels (ISO 27017)

conformite

Définition

La séparation des environnements virtuels, contrôle spécifique de la norme ISO 27017, impose au fournisseur d'un service cloud multi-locataire de garantir une isolation effective entre les environnements virtuels de ses différents clients, hébergés sur une infrastructure physique mutualisée, afin d'empêcher qu'une compromission ou une erreur affectant l'environnement d'un client ne puisse se propager ou permettre un accès non autorisé aux ressources d'un autre client partageant la même infrastructure sous-jacente. Ce contrôle couvre des mécanismes techniques variés selon le niveau de virtualisation concerné : isolation au niveau du réseau via la segmentation logique et le chiffrement des flux, isolation au niveau du stockage garantissant qu'aucune donnée résiduelle d'un client ne reste accessible à un autre lors de la réallocation d'un espace de stockage, et isolation au niveau du calcul via des technologies d'hyperviseur robustes, régulièrement testées et corrigées contre les vulnérabilités connues d'évasion de machine virtuelle. Cette exigence constitue un fondement essentiel de la confiance dans le modèle du cloud public, où plusieurs organisations, potentiellement concurrentes, partagent physiquement la même infrastructure sans en avoir directement connaissance ni contrôle. Les clients particulièrement sensibles à ce risque peuvent exiger contractuellement des garanties renforcées, voire recourir à des environnements dédiés à locataire unique lorsque le niveau de criticité de leurs données le justifie.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis