Séparation des environnements virtuels (ISO 27017)
conformiteDéfinition
La séparation des environnements virtuels, contrôle spécifique de la norme ISO 27017, impose au fournisseur d'un service cloud multi-locataire de garantir une isolation effective entre les environnements virtuels de ses différents clients, hébergés sur une infrastructure physique mutualisée, afin d'empêcher qu'une compromission ou une erreur affectant l'environnement d'un client ne puisse se propager ou permettre un accès non autorisé aux ressources d'un autre client partageant la même infrastructure sous-jacente. Ce contrôle couvre des mécanismes techniques variés selon le niveau de virtualisation concerné : isolation au niveau du réseau via la segmentation logique et le chiffrement des flux, isolation au niveau du stockage garantissant qu'aucune donnée résiduelle d'un client ne reste accessible à un autre lors de la réallocation d'un espace de stockage, et isolation au niveau du calcul via des technologies d'hyperviseur robustes, régulièrement testées et corrigées contre les vulnérabilités connues d'évasion de machine virtuelle. Cette exigence constitue un fondement essentiel de la confiance dans le modèle du cloud public, où plusieurs organisations, potentiellement concurrentes, partagent physiquement la même infrastructure sans en avoir directement connaissance ni contrôle. Les clients particulièrement sensibles à ce risque peuvent exiger contractuellement des garanties renforcées, voire recourir à des environnements dédiés à locataire unique lorsque le niveau de criticité de leurs données le justifie.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.