Logo: ISO
Global | ALLE BRANCHEN

ISO/IEC 27017

Die Internationale Organisation für Normung (International Organization for Standardization, ISO) ist eine unabhängige Nichtregierungsorganisation mit einer internationalen Mitgliedschaft von 163 nationalen Normungsgremien.

ISO/IEC 27017:2015 (International Electrotechnical Commission, IEC) bietet Richtlinien für Informationssicherheitskontrollen, die für die Bereitstellung und Nutzung von Clouddiensten gelten, durch:

  • zusätzliche Informationen zur Implementierung für relevante Kontrollen, die in ISO/IEC 27002 angegeben sind
  • zusätzliche Kontrollen mit Implementierungsleitfaden, die sich speziell auf Clouddienste beziehen

Dieser Standard bietet sowohl für Cloud-Dienstanbieter (wie Google) als auch für unsere Kunden Kontrollen und Informationen zur Implementierung.

ISO/IEC 27017 bietet für 37 Kontrollen in ISO/IEC 27002 einen cloudbasierten Leitfaden. Darüber hinaus werden sieben neue Cloud-Kontrollen vorgestellt, die Folgendes berücksichtigen:

  • Wer ist in der Beziehung zwischen Clouddienstanbieter und Cloudkunde wofür verantwortlich?
  • Löschung/Rückgabe von Inhalten bei Vertragskündigung
  • Schutz und Trennung der virtuellen Umgebung des Kunden
  • Konfiguration virtueller Maschinen
  • Administrative Maßnahmen und Verfahren im Zusammenhang mit der Cloudumgebung
  • Kunden-Monitoring von Aktivitäten in der Cloud
  • Abstimmung von virtuellen und Cloud-Netzwerkumgebungen

Google Cloud, Google Workspace und Apigee sind nach ISO/IEC 27017:2015 zertifiziert.

Die ISO-27017-Zertifikate für Google Cloud, Google Workspace und Apigee können über die Übersicht über Complianceberichte angefordert werden. Potenzielle Kunden können sich für weitere Informationen an den Vertrieb wenden.


Google Cloud-Dienste, die den Vorgaben von ISO/IEC 27017 entsprechen

Bild: Google Cloud

Chronicle SIEM und Google Cloud Threat Intelligence for Chronicle sind durch die SecOps-Servicevereinbarung abgedeckt.

* Gibt an, dass der Geltungsbereich dieser Zertifizierung für dieses Angebot gilt, bei dem Google als Auftragsverarbeiter von Dienstdaten fungiert (zusätzlich zu Google als Auftragsverarbeiter von Kundendaten). Die Verarbeitung von Dienstdaten durch Google als Auftragsverarbeiter unterliegt der Vereinbarung mit den entsprechenden Unternehmenskunden, die dieses Angebot in Anspruch nehmen.

Gleich loslegen

Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“-Produkte kennenzulernen.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud