ISO 標誌

ISO/IEC 27017

國際標準化組織 (ISO) 是獨立的非政府國際組織,旗下會員有 163 個國家級標準機構。

ISO/IEC 27017:2015 針對適用於佈建及使用雲端服務的資訊安全控管機制提供了相關規範,內容包括:

  • ISO/IEC 27002 指定的相關控管機制的額外執行規範
  • 特別針對雲端服務提供的其他相關控管機制和執行規範

這項標準提供的控管機制與執行規範,適用於雲端服務供應商 (例如 Google) 和我們的雲端服務客戶。

ISO/IEC 27017 針對 ISO 27002 中的 37 項控管機制提供雲端服務的規範,同時針對下列 7 個面向提供新的雲端控管機制:

  • 雲端服務供應商和雲端服務客戶的責任說明與界定
  • 合約終止時的資產移除/歸還事宜
  • 客戶的虛擬環境採用的保護及區隔方式
  • 虛擬機器設定
  • 與雲端環境相關的管理作業和程序
  • 客戶對雲端活動的監控
  • 虛擬與雲端網路環境的一致性

Google Cloud PlatformG SuiteChrome 均已通過認證,確定符合 ISO 27017 標準。

符合 ISO/IEC 27017 標準的 Google Cloud 服務:

相關產品與服務

地區

全球

產業別

各產業通用