ייעוץ וליווי תקן ISO/IEC 27017 (Cloud Security Controls Advisory)

הטמעה וליווי ISO/IEC 27017 – תקן ייעודי לאבטחת מידע בסביבות ענן (Cloud Security Controls).

ארגונים העובדים בסביבות ענן (SaaS / PaaS / IaaS) נדרשים לסטנדרט אבטחה מותאם למציאות העננית – כזו שמגדירה אחריות בין ספק הענן ללקוח, בקרות ייעודיות, וניהול סיכונים בסביבה דינמית.

ISO/IEC 27017 הוא תקן בינלאומי משלים ל־ISO 27001, הממוקד ספציפית באבטחת שירותי ענן.
הוא מגדיר בקרות נוספות ופרקטיקות אבטחה ייעודיות לסביבות Cloud, הן עבור ספקי שירות והן עבור צרכני שירותי ענן.

השירות כולל ליווי מלא ליישום התקן בארגון, תוך שילוב עם:

ISO 27001

CIS Benchmarks

NIST Cloud Security Framework

דרישות רגולטוריות (GDPR, תיקון 13)

הטמעת ISO 27017 אינה רק “וי רגולטורי” –
היא מספקת מסגרת ברורה לניהול סיכוני ענן בצורה מקצועית ושיטתית.

מה השירות כולל

מיפוי שירותי ענן בארגון (AWS / Azure / GCP / SaaS).

הגדרת חלוקת אחריות (Shared Responsibility Model).

ניתוח פערים מול דרישות ISO/IEC 27017.

יישום בקרות ייעודיות לאבטחת ענן.

כתיבת נהלים ותיעוד ייעודי לסביבות Cloud.

התאמה לביקורת חיצונית (במידת הצורך).

שילוב עם סקר סיכונים IT / תהליכי.

יתרונות השירות

ליווי מקצועי משלב מיפוי ועד ביקורת. שילוב עם מתודולוגיות Best Practices. התאמה מלאה לסביבת הענן הספציפית של הארגון. תיעוד מסודר ותיק אבטחת ענן ייעודי. חיזוק מוכנות הארגון לביקורת וללקוחות בינלאומיים.

למה זה חשוב

סביבת ענן דורשת בקרות שונות מסביבת On-Prem. מבהיר אחריות בין הארגון לספק הענן. מחזק אמון מול לקוחות ושותפים עסקיים. מסייע לעמידה ברגולציות פרטיות והגנת מידע. מצמצם חשיפה לטעויות קונפיגורציה (Misconfiguration).

אבני דרך

מיפוי הארגון והגדרת היקף (Scope) זיהוי נכסי מידע, תהליכים וגבולות מערכת ה־ISMS

ביצוע Gap Analysis מול ISO/IEC 27001:2022 השוואת המצב הקיים לדרישות התקן והצפת פערים.

ביצוע סקר סיכונים והגדרת SoA ניתוח סיכונים, בחירת בקרות והגדרת הצהרת ישימות (Statement of Applicability).

בניית ISMS והטמעת נהלים ובקרות כתיבת מדיניות, נהלים והטמעת בקרות טכנולוגיות ותהליכיות.

בקרה, ביקורת והיערכות להסמכה ביצוע ביקורת פנימית, תיקון פערים והכנה לביקורת חיצונית

מעוניינים בייעוץ וליווי תקן ISO/IEC 27017 (Cloud Security Controls Advisory)? דברו איתנו

צרו איתנו קשר לייעוץ ראשוני חינם 

שירותים נוספים שלנו

תגובה לאירועי סייבר וחקירה דיגיטלית (IR)

IR & Forensics – תגובה מהירה, הכלה וחקירת אירועי סייבר לפי Best Practices ודרישות רגולציה.

בדיקות אבטחת לענן ומערכות SAAS

סקר סיכונים בענן ובמערכות SaaS נועד לאתר פערי אבטחה, הרשאות שגויות ותצורות לא תקינות.הסקר בוחן שירותי ענן (AWS/Azure/GCP) ומערכות SaaS מרכזיות, ומספק תמונת סיכון מלאה ותוכנית טיפול מעשית.

לומדות אבטחת מידע

הדרך הפשוטה והיעילה להטמיע תרבות אבטחת מידע בארגון שלך.

דווחו לנו על אירוע סייבר בזמן אמת

השאירו פרטים