Was ist ISO 27017?
ISO 27017 ist ein Rahmenwerk, das für Anbieter von Cloud-Diensten entwickelt wurde, um eine sicherere Cloud-basierte Umgebung zu schaffen und das Risiko von Sicherheitsproblemen zu verringern. Dieses Rahmenwerk erweitert die ISO 27001. Es bietet zusätzliche Details für relevante, auf die Cloud bezogene ISO 27002-Kontrollen sowie neue Kontrollen, die sich speziell auf Cloud-Dienste beziehen.
Hier erfahren Sie, wie Cyberday Ihre ISO 27017-Konformität vereinfacht:
Der automatisierte Bericht visualisiert Ihre ISO 27017-Konformität
Die Rahmenanforderungen werden in Cyberday durch Aufgaben umgesetzt. Sobald Sie Aufgaben aktivieren und deren Umsetzungsstatus definieren, wird der Bericht automatisch grüner. Klicken Sie auf jede Zelle im Bericht, um Details zu sehen und zu verstehen, wie Sie sich verbessern können!
Verstehen, was verbessert werden muss und wie man es tut
Erstellen Sie ein Anlageninventar in übersichtlichen Teilen
Cyberday hat eigene Abschnitte für Datensysteme, Datensätze, andere Vermögenswerte (z. B. Geräte) und physische Räumlichkeiten. Mithilfe dieser Abschnitte können Sie die Vermögenswerte verstehen, die Ihre Cybersicherheit schützen soll.
Identifizierung, Bewertung und Behandlung von Informationssicherheitsrisiken
Wenn Sie z. B. die Ergebnisse des Risikomanagements oder einen Kontinuitätsplan dokumentieren, funktioniert die Dokumentationskarte meist ähnlich, aber es gibt eine klare Reihenfolge, die zu verwenden ist.
Automatisierte Mitarbeiterführung und Sensibilisierungsschulung
Ein großer Teil der Informationssicherheit besteht darin, die Sicherheit der Mitarbeiter einer Organisation zu gewährleisten. Für viele Aufgaben müssen Sie Richtlinien festlegen, die von den Mitarbeitern zu befolgen sind. Diese werden in Form eines Leitfadens akzeptiert, der auch mit Schulungsmaterial erweitert werden kann. Richtlinienvorlagen sind ebenfalls verfügbar, wenn Sie aus Ihren Inhalten ein gemeinsam nutzbares Dokument erstellen möchten.