写点什么

Amazon AWS 喜获 ISO 27001 认证

  • 2010-11-28
  • 本文字数:711 字

    阅读完需:约 2 分钟

上周,Amazon 的 Amazon Web Services(AWS)被授予 ISO/IEC 27001 认证。该认证有着重要意义,因为 ISO 27001 可以授权进行特定的管理与需求控制。虽然该项认证并非是针对于云的,但它却向业界管理、风险以及兼容性迈出了重要一步。它标志着 Amazon 公共云已经真正成熟起来,并且超出了它的竞争者,同时也扫清了众多 CIO 的顾虑,他们过去通常会认为采取公共云计算并不会为企业所接受,现在这种担心已经不复存在了。

ISO/IEC 27001 认证是个 3 阶段审计的过程:

阶段 1——审核信息安全管理系统(即 ISMS),这是一套用于管理信息安全与 IT 风险的规章制度。

阶段 2——由独立审计员针对 ISO/IEC 27001 所进行的详细、正规的法规审计。通过这个阶段就标志着企业符合 ISO/IEC 27001 的规定。

阶段 3——维护阶段,包含后续的审核或是审计,在一定周期内进行以确保符合 ISO/IEC 27001 的规定。通常的周期为每年一次,但如果 ISMS 发生了变化则可能会增加次数。

在被问到团队为何没有继续 ISO/IEC 27002 认证时,AWS 网站是这样解释的:

我们并没有透露出所有的控制,当然了,我们认为 27002 中的所有相关指南文档都很适合于 AWS 基础设施、数据中心以及服务,包括 EC2、S3 以及 VPC。作为认证过程的一部分,审计员证实我们为自己的系统与服务实施了 27002 指南的各个方面。

Amazon 并非取得该项认证的首个云供应商,因为 Salesforce.com 早在之前就已经获得了该项认证,微软也积极地为其 Business Productivity Online Suite 取得 ISO 27000 家族认证而忙个不停。我们还不清楚该项认证到底有何价值,但至少它提供了一个安全标准,通过这个标准可以比较各个竞争平台厂商的 ISMS。

查看英文原文: Amazon AWS receives ISO 27001 Certfication

2010-11-28 05:471164
用户头像

发布了 88 篇内容, 共 272.5 次阅读, 收获喜欢 9 次。

关注

评论

发布
暂无评论
发现更多内容

《Kubernetes in action 读书笔记》:Kurbernetes 架构设计

后台技术汇

Kubernetes 11月日更

PS基础操作-新建画布和打开图片

hepingfly【gzh:和平本记】

ps教程 ps学习笔记

Docker镜像超详细介绍

Java 程序员 后端

Elasticsearch Document Index API详解、原理与示例

Java 程序员 后端

Elasticsearch中的Term查询和全文查询

Java 程序员 后端

Docker下的Nacos环境开发

Java 程序员 后端

Docker系列(2)--容器和镜像的使用

Java 程序员 后端

Flink数据源拆解分析(WikipediaEditsSource)

Java 程序员 后端

elasticsearch实战三部曲之二:文档操作

Java 程序员 后端

Eureka(F版本)教程三 服务消费者(Feign)

Java 程序员 后端

Filter 过滤器和 Listener 监听器

Java 程序员 后端

Flink on Yarn三部曲之三:提交Flink任务

Java 程序员 后端

Docker多阶段构建实战(multi-stage builds)(1)

Java 程序员 后端

Docker多阶段构建实战(multi-stage builds)

Java 程序员 后端

dubbo实战之三:使用Zookeeper注册中心

Java 程序员 后端

Elasticsearch查询速度为什么这么快?看啥?问你呢!

Java 程序员 后端

Elasticsearch聚合学习之四:结果排序(1)

Java 程序员 后端

ELK太重?试试KFC日志采集

Java 程序员 后端

Eureka(F版本)教程五 路由网关(zuul)

Java 程序员 后端

CPU战争40年,终于把Intel打趴下了

Java 程序员 后端

Elasticsearch Mapping parameters(主要参数一览)

Java 程序员 后端

ELK性能优化实战总结:我强任我强,你“跪”标准好好学

Java 程序员 后端

Chrome上的这些灵魂插件太猛了,碾压其他同款

Java 程序员 后端

ConcurrentHashMap锁的前世今生,了解一下

Java 程序员 后端

架构实战营 - 模块三作业

危险游戏

架构实战营

Elasticsearch文档读写模型实现原理

Java 程序员 后端

elasticsearch的字符串动态映射

Java 程序员 后端

disruptor笔记之一:快速入门

Java 程序员 后端

Docker下Nacos持久化配置

Java 程序员 后端

Dubbo overrideDirectoryUrl的作用?

Java 程序员 后端

Elasticsearch聚合学习之四:结果排序

Java 程序员 后端

Amazon AWS喜获ISO 27001认证_安全_James Vastbinder_InfoQ精选文章