Přejít na hlavní obsah

ISO/IEC 27017 – Nová verze normy pro bezpečnost cloudových služeb

Norma ISO/IEC 27017 doplňuje ISO/IEC 27002 o výklad a dodatečná opatření informační bezpečnosti specifická pro cloudové služby (IaaS, PaaS, SaaS), a to jak z pohledu poskytovatele cloudové služby (CSP – Cloud Service Provider), tak zákazníka cloudové služby (CSC – Cloud Service Customer). Nejdůležitější změny jsou uvedeny zde:

  1. Nová edice ISO/IEC 27017:2026 vyšla 27. 7. 2026 a nahrazuje ISO/IEC 27017:2015 (v ČR ČSN 2017).
  2. Struktura normy se sladila s ISO/IEC 27002:2022 (4 témata: organizační, lidská, fyzická, technologická) místo ISO/IEC 27002:2013 (14 kapitol).
  3. Počet samostatných cloudových (CLD) opatření klesl ze 7 na 4.
  4. Obsah zbylých pěti starých CLD opatření byl integrován jako rozšířená opatření k opatřením v ISO/IEC 27002:2022. 4 nová opatření jsou uvedena níže:
  5. CLD 5.39 – role cloudových partnerů a dodavatelského řetězce (bez ekvivalentu v roce 2015).
  6. CLD 8.36 – detekce neautorizovaného využívání cloudových služeb a monitorování anomálií. Přepracované/rozšířené opatření
  7. CLD 5.38 - sdílené role a odpovědnosti) bylo zachováno, jen přečíslováno
  8. CLD 8.35 - segregace ve virtuálních prostředích byla zachováno, jen přečíslováno.
  9. Navíc byla norma doplněna o oblasti týkající se multi-cloudu, serverless, kontejnerizaci (Kubernetes) a zero-trust architekturu.
  10. Nově zahrnut návod k zabezpečení AI pracovních zátěží (trénování a inference) v cloudu.
  11. Certifikační logika se nemění – norma zůstává samostatně necertifikovatelná, posuzuje se jako rozšíření k ISO/IEC 27001.
| Aktuality