인증개요
ISO/IEC27017은 ISO/IEC27002에 주어진 지침에 추가 및 보완되었습니다.
이 표준은 클라우드서비스 이용자와 제공자를 위한 정보보호 통제의 구현을 지원하기 위한 지침을 제공합니다. 통제를 구현하는 클라우드서비스 이용자를 위한 것이며, 이 표준은 통제의 구현을 클라우드서비스 제공자를 지원하기 위한 것입니다.
적절한 정보보호 통제의 선택과 제공된 구현 지침의 적용은 위험평가와 법적, 계약적, 규제 등 특유의 기타 클라우드 부문의 정보보호 요구사항에 따라 결정됩니다.
이 표준은 클라우드서비스 제공 및 이용 시 적용 가능한 다음과 같은 정보보호 통제지침을 제공합니다.
- ISO/IEC27002에 명시된 관련 통제를 위한 추가적인 구현지침
- 특히, 클라우드서비스와 관련된 추가적인 통제와 구현지침
- 또한, 클라우드서비스 제공자와 이용자 모두에게 통제와 구현지침을 제공합니다.