Pentesting pentru ISO 27017/27018
ISO 27017 și ISO 27018 extind ISO 27001 cu ghiduri pentru securitatea cloud și protecția datelor personale în cloud public. Se aplică furnizorilor de cloud, clienților și procesatorilor de PII, precum platformele SaaS. Testarea urmează linia responsabilității comune: clienții testează nivelurile de aplicație și configurare pe care le controlează. Nu există penalități separate; dovezile susțin certificarea și încrederea clienților.
Cadrele acoperite de AISafe Labs
Rezumatul cerințeiGhidul specific cloud împarte responsabilitatea comună: furnizorul gestionează vulnerabilitățile din stiva de servicii, iar clientul în aplicațiile găzduite, sistemele de prelucrare PII fiind securizate conform ISO 27018.
AISafe testează nivelurile aplicației, API, identitate și configurare controlate de client și documentează remedierile validate pentru dovezile tehnice.
Rezumatul cerințeiControlul de testare este extins astfel încât testarea acoperă mediul virtualizat și serviciile, precum și aplicațiile găzduite de client, inclusiv sistemele de prelucrare PII conform ISO 27018.
AISafe verifică aplicațiile găzduite în cloud față de cerințele de securitate înainte de acceptare, la nivelurile deținute de client.
Informații esențiale
| Aplicabilitate | Furnizori și clienți de cloud, precum și procesatori de PII din cloud public (precum platformele SaaS), într-un ISMS ISO 27001. |
| Cerință | Fără obligație separată; voluntar, cerut de clienți și contracte împreună cu ISO 27001. |
| Cost | Aria se limitează la nivelurile cloud pe care le controlezi (aplicații, identitate, configurare), menținând costul proporțional cu mărimea; automatizarea reduce costul recurent. |
| Frecvență | Aliniată ISO 27001; de obicei anuală, plus după schimbări semnificative de cloud sau aplicație. |
AISafe Labs oferă la cerere dovezi gata de audit pentru ISO 27017/27018: testarea nivelurilor aplicației cloud controlate de organizație, cu constatări legate de dovezile pentru vulnerabilități și testare , în câteva ore, în timp ce alți furnizori au nevoie de săptămâni. AISafe Labs nu certifică ISMS și nu evaluează întregul mediu de control al furnizorului cloud.
