Salta al contenuto principale
ISO/IEC 27017

Certificazioni

ISO/IEC 27017

L'estensione di ISO/IEC 27001 dedicata ai servizi cloud: aggiunge controlli specifici per chi progetta, amministra e utilizza infrastrutture cloud.

Che cos'è

ISO/IEC 27017 è un codice di condotta che integra i controlli di ISO/IEC 27001 con indicazioni pensate per il cloud. Chiarisce come vanno ripartite le responsabilità tra fornitore del servizio e cliente e affronta i temi che nel cloud si presentano in modo diverso: separazione tra ambienti virtuali, gestione delle utenze amministrative, rimozione dei dati al termine del servizio e monitoraggio delle risorse.

Cosa significa per te

I progetti che ospitiamo o gestiamo su infrastruttura cloud seguono controlli pensati per quel contesto: ruoli amministrativi limitati e assegnati esplicitamente, isolamento tra gli ambienti dei diversi progetti, configurazioni gestite come codice e quindi verificabili, e regole chiare su cosa succede ai dati quando un servizio viene dismesso.

Come la manteniamo

Manteniamo le configurazioni dell'infrastruttura sotto controllo di versione, così che ogni modifica sia tracciata e ripetibile. Rivediamo periodicamente le utenze con privilegi elevati, monitoriamo le risorse in esercizio e documentiamo la ripartizione delle responsabilità con i fornitori cloud che utilizziamo.

Domande frequenti

Gli estremi del certificato, l'ente di certificazione e il perimetro esatto della certificazione sono disponibili su richiesta: scrivici e ti inviamo la documentazione aggiornata.

ISO/IEC 27001 definisce il sistema di gestione della sicurezza nel suo complesso. ISO/IEC 27017 non lo sostituisce: aggiunge controlli specifici per il cloud, dove le responsabilità sono condivise tra fornitore e cliente e alcuni rischi si presentano in forma diversa.

Pronti a dare il via alla trasformazione digitale della vostra attività?

Parla direttamente con il nostro responsabile tecnico.