Logo ISO
Mondial | TOUS LES SECTEURS

ISO/CEI 27017

L'Organisation internationale de normalisation (ISO) est une ONG indépendante constituée de 163 organismes nationaux de normalisation.

La norme ISO/CEI 27017:2015 donne des consignes sur les contrôles de sécurité des informations applicables dans le cadre de la fourniture et de l'utilisation des services cloud à l'aide :

  • d'instructions supplémentaires relatives à l'intégration des contrôles pertinents spécifiés dans la norme ISO/CEI 27002 ;
  • de contrôles supplémentaires avec des instructions relatives à l'intégration spécifiquement en lien avec les services cloud.

Cette norme offre des conseils en termes de contrôle et d'implémentation aussi bien aux fournisseurs de services cloud (tels que Google) qu'à nos clients.

La norme ISO/IEC 27017 fournit des conseils sur le cloud relatifs à 37 des contrôles décrits dans la norme ISO/IEC 27002. Elle présente également sept nouveaux contrôles cloud abordant les sujets suivants :

  • Partage de la responsabilité entre le fournisseur de services cloud et son client
  • Suppression/Restitution des ressources au moment de la résiliation d'un contrat
  • Protection et séparation de l'environnement virtuel du client
  • Configuration des machines virtuelles
  • Opérations et procédures administratives associées à l'environnement cloud
  • Surveillance de la part du client de l'activité dans le cloud
  • Alignement des environnements réseau cloud et virtuel

Google Cloud Platform, Google Workspace et Apigee sont certifiés conformes à la norme ISO/IEC 27017:2015.

Les certifications ISO 27001 de Google Cloud Platform, Google Workspace et Apigee peuvent être demandées à l'aide du Gestionnaire des rapports de conformité. Les clients potentiels peuvent contacter le service commercial pour en savoir plus.


Services Google Cloud couverts par la certification ISO/CEI 27001

Google Cloud

Google Security Operations (SIEM) et GTI pour Google Security Operations sont couverts par le Contrat de services SecOps.

* Indique que le champ d'application de cette certification s'applique à cette offre, où Google agit en tant que sous-traitant des données du service (en plus d'agir en tant que sous-traitant des données client). Le traitement par Google des données du service en tant que sous-traitant est soumis à l'accord des clients professionnels concernés par cette offre.

Passez à l'étape suivante

Commencez à créer des applications sur Google Cloud avec 300 $ de crédits inclus et plus de 20 produits toujours sans frais.

Google Cloud