ISO/IEC 27017 클라우드 보안

클라우드에서 **제공자와 이용자가 각각 무엇을 책임지는지** 정하고 그에 맞는 보안 통제를 갖추었는지 확인하는 지침입니다. ISO/IEC 27001 위에 얹어 운영합니다.

ITS 자체 인정Cloud Services Information Security

※ 이 규격은 IAS·UAF 인정 범위에 포함되지 않으며, ITS인증원이 자체 기준에 따라 인증합니다. 인정현황 자세히 보기 →

이런 기업에 필요합니다

  • 클라우드 서비스를 제공하는 기업 (CSP)
  • 업무 시스템을 클라우드에 올려 쓰는 기업 (CSC)
  • 고객에게 «클라우드도 안전하다»를 증명해야 하는 기업

인증하면 무엇이 좋아지나요

  • «어디까지가 우리 책임인가»가 분명해져 사고 때 다투지 않습니다

  • 가상 환경 분리·관리자 작업 통제 등 클라우드 특유의 위험을 다룹니다

  • 클라우드 도입 심사·고객 실사에 바로 내보일 수 있습니다

담당 심사본부

정보보안심사본부에서 이 규격의 심사를 담당합니다. 조직도 보기 →