ארגונים העובדים בסביבות ענן (SaaS / PaaS / IaaS) נדרשים לסטנדרט אבטחה מותאם למציאות העננית – כזו שמגדירה אחריות בין ספק הענן ללקוח, בקרות ייעודיות, וניהול סיכונים בסביבה דינמית.
ISO/IEC 27017 הוא תקן בינלאומי משלים ל־ISO 27001, הממוקד ספציפית באבטחת שירותי ענן.
הוא מגדיר בקרות נוספות ופרקטיקות אבטחה ייעודיות לסביבות Cloud, הן עבור ספקי שירות והן עבור צרכני שירותי ענן.
השירות כולל ליווי מלא ליישום התקן בארגון, תוך שילוב עם:
ISO 27001
CIS Benchmarks
NIST Cloud Security Framework
דרישות רגולטוריות (GDPR, תיקון 13)
הטמעת ISO 27017 אינה רק “וי רגולטורי” –
היא מספקת מסגרת ברורה לניהול סיכוני ענן בצורה מקצועית ושיטתית.
מה השירות כולל
מיפוי שירותי ענן בארגון (AWS / Azure / GCP / SaaS).
הגדרת חלוקת אחריות (Shared Responsibility Model).
ניתוח פערים מול דרישות ISO/IEC 27017.
יישום בקרות ייעודיות לאבטחת ענן.
כתיבת נהלים ותיעוד ייעודי לסביבות Cloud.
התאמה לביקורת חיצונית (במידת הצורך).
שילוב עם סקר סיכונים IT / תהליכי.
מיפוי הארגון והגדרת היקף (Scope) זיהוי נכסי מידע, תהליכים וגבולות מערכת ה־ISMS
ביצוע Gap Analysis מול ISO/IEC 27001:2022 השוואת המצב הקיים לדרישות התקן והצפת פערים.
ביצוע סקר סיכונים והגדרת SoA ניתוח סיכונים, בחירת בקרות והגדרת הצהרת ישימות (Statement of Applicability).
בניית ISMS והטמעת נהלים ובקרות כתיבת מדיניות, נהלים והטמעת בקרות טכנולוגיות ותהליכיות.
בקרה, ביקורת והיערכות להסמכה ביצוע ביקורת פנימית, תיקון פערים והכנה לביקורת חיצונית
צרו איתנו קשר לייעוץ ראשוני חינם