Molnbaserad molntjänst med digitala ikoner, världskarta och dataöverföring i blått tekniktema.

ISO 27017 Informationssäkerhet för molntjänster

Är du leverantör eller kund av molntjänster? Med en certifiering enligt den internationella standarden ISO 27017:21 kan du visa dina intressenter att du är medveten om säkerhetsriskerna med att lagra och behandla information i molnet och att du har vidtagit åtgärder för att minimera dessa risker.
Kiwa är specialiserat på certifiering av olika standarder för informationssäkerhet och hjälper dig att bygga upp förtroendet för dina molntjänster.

Få en offert som är skräddarsydd efter dina behov

Vi lever i en värld präglad av big data och information på nätet. Både konsumenter och företag vill kunna lita på att de uppgifter som delas med organisationer via molnet är säkra. För att säkerställa att integritetskänslig information inte missbrukas eller hamnar i fel händer är riskhantering inom informationssäkerhet avgörande för alla organisationer som lagrar och behandlar data i en molnmiljö eller tillhandahåller tjänster som möjliggör detta.

Tillägg till ISO 27001

Standarden NEN-EN-ISO/IEC 27017 innehåller riktlinjer för informationssäkerhetsåtgärder som gäller för tillhandahållande och användning av molntjänster. Utöver ISO 27001 för informationssäkerhet omfattar ISO 27017 följande:

  • Ytterligare riktlinjer för implementering av relevanta åtgärder som anges i ISO/IEC 27002
  • Ytterligare åtgärder med riktlinjer för implementering som specifikt avser molntjänster.

För leverantörer och användare

Standarden ISO 27017:2021 har tagits fram för både leverantörer av molntjänster och deras kunder som redan har inrättat sin informationshantering i enlighet med standarden ISO 27001. Utöver ISO 27001 anger ISO 27017 specifika risker och åtgärder för leverantörer och kunder av molntjänster. Standarden hjälper till exempel leverantörer av molntjänster att skapa förtroende för sina tjänster och stödjer kunder av molntjänster att uppnå optimal säkerhet för molndata tillsammans med sina leverantörer. Standarden beskriver också vad kunder och leverantörer kan förvänta sig av varandra.

Varför ska man certifiera sig enligt ISO 271017?

  • Ökad säkerhet för dig och dina kunder/intressenter
  • Större tydlighet när det gäller säkerhet och ansvar
  • Konkurrensfördel
  • Kontroll över data
  • Prövning av ISO 27001 som grund för ISO 27017

Certifiering av Kiwa

Information blir allt mer värdefull för många företag och organisationer. Kund- och produktionsdata är inte bara avgörande för den dagliga verksamheten, utan kan också få ekonomiska konsekvenser om de inte hanteras på ett ansvarsfullt sätt. Er information måste därför skyddas. Kiwa är experter inom informationssäkerhet. De har omfattande erfarenhet av certifieringsprocesser inom informations- och kommunikationsteknik (IKT) och informationssäkerhet i en rad olika branscher.

Relaterade tjänster

Kiwa erbjuder matchande tjänster. Läs mer vad vi kan erbjuda.

ISO 42001-certifiering för AI-ledningssystem

I takt med den artificiella intelligensens (AI) framväxt har det blivit allt viktigare att hantera och kontrollera AI-tillämpningar på ett ansvarsfullt sätt. Standarden ISO/IEC 42001 utgör ett internationellt erkänt ramverk för att inrätta, införa och upprätthålla ett ledningssystem för AI. Standarden fokuserar på att effektivt hantera de risker som är förknippade med användningen av AI i produkter och tjänster och hjälper organisationer att säkerställa korrekt efterlevnad.

Affärsperson pekar på en holografisk AI-symbol med texten Artificial Intelligence mot en digital stadsbakgrund.

Kontakta oss

Fyll i formuläret för att kontakta oss angående våra ISO-certifieringar. 

Har du frågor om systemcertifieringar?