Industry
CADRU DESECURITATEISO 27017/27018

Pentesting pentru ISO 27017/27018

ISO 27017 și ISO 27018 extind ISO 27001 cu ghiduri pentru securitatea cloud și protecția datelor personale în cloud public. Se aplică furnizorilor de cloud, clienților și procesatorilor de PII, precum platformele SaaS. Testarea urmează linia responsabilității comune: clienții testează nivelurile de aplicație și configurare pe care le controlează. Nu există penalități separate; dovezile susțin certificarea și încrederea clienților.

Cadrele acoperite de AISafe Labs

Rezumatul cerinței

Ghidul specific cloud împarte responsabilitatea comună: furnizorul gestionează vulnerabilitățile din stiva de servicii, iar clientul în aplicațiile găzduite, sistemele de prelucrare PII fiind securizate conform ISO 27018.

AISafe testează nivelurile aplicației, API, identitate și configurare controlate de client și documentează remedierile validate pentru dovezile tehnice.

Rezumatul cerinței

Controlul de testare este extins astfel încât testarea acoperă mediul virtualizat și serviciile, precum și aplicațiile găzduite de client, inclusiv sistemele de prelucrare PII conform ISO 27018.

AISafe verifică aplicațiile găzduite în cloud față de cerințele de securitate înainte de acceptare, la nivelurile deținute de client.

Informații esențiale

AplicabilitateFurnizori și clienți de cloud, precum și procesatori de PII din cloud public (precum platformele SaaS), într-un ISMS ISO 27001.
CerințăFără obligație separată; voluntar, cerut de clienți și contracte împreună cu ISO 27001.
CostAria se limitează la nivelurile cloud pe care le controlezi (aplicații, identitate, configurare), menținând costul proporțional cu mărimea; automatizarea reduce costul recurent.
FrecvențăAliniată ISO 27001; de obicei anuală, plus după schimbări semnificative de cloud sau aplicație.

AISafe Labs oferă la cerere dovezi gata de audit pentru ISO 27017/27018: testarea nivelurilor aplicației cloud controlate de organizație, cu constatări legate de dovezile pentru vulnerabilități și testare , în câteva ore, în timp ce alți furnizori au nevoie de săptămâni. AISafe Labs nu certifică ISMS și nu evaluează întregul mediu de control al furnizorului cloud.

Cadre asociate

Obține dovezi de audit chiar acum

Rulează o evaluare de securitate a sistemului tău sau contactează-ne dacă programul tău de conformitate necesită suport suplimentar.