Tiêu chuẩn quốc gia

© VSQI - Bản quyền xuất bản thuộc về Viện Tiêu chuẩn chất lượng Việt Nam

_8*L9G3L4G0G0L0**R1R6R7R2R3R9*
Số hiệu

Standard Number

TCVN 27017:2020
Năm ban hành 2020

Publication date

Tình trạng A - Còn hiệu lực (Active)

Status

Tên tiếng Việt

Title in Vietnamese

Công nghệ thông tin – Các kỹ thuật an toàn – Quy tắc thực hành cho các kiểm soát an toàn thông tin dựa trên ISO/IEC 27003 cho các dịch vụ đám mây
Tên tiếng Anh

Title in English

Information technology – Security techniques – Code of practice for information security controls based on ISO/IEC 27002 for cloud services
Tiêu chuẩn tương đương

Equivalent to

ISO/IEC 27017:2015
IDT - Tương đương hoàn toàn
Chỉ số phân loại Quốc tế (ICS)

By field

35.030 - An toàn công nghệ thông tin (bao gồm cả mật mã)
Số trang

Page

53
Giá:

Price

Bản Giấy (Paper): 212,000 VNĐ
Bản File (PDF):636,000 VNĐ
Phạm vi áp dụng

Scope of standard

Tiêu chuẩn này đưa ra các hướng dẫn về biện pháp kiểm soát an toàn thông tin áp dụng cho việc cung cấp và sử dụng các dịch vụ đám mây bằng cách cung cấp:
- hướng dẫn triển khai bổ sung cho biện pháp kiểm soát liên quan được quy định trong ISO/IEC 27002;
- biện pháp kiểm soát bổ sung với hướng dẫn triển khai cụ thể hóa liên quan đến các dịch vụ đám mây.
Tiêu chuẩn này cung cấp biện pháp kiểm soát và hướng dẫn triển khai cho cả nhà cung cấp dịch vụ đám mây và khách hàng dịch vụ đám mây.
Tiêu chuẩn viện dẫn

Nomative references

Các tài liệu sau đây là cần thiết để áp dụng tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng bản mới nhất, bao gồm cả các sửa đổi (nếu có).
TCVN 11238:2015 (ISO/IEC 27000:2014), Công nghệ thông tin –Các kỹ thuật an toàn-Hệ thống quản lý an toàn thông tin-Tổng quan và từ vựng.
TCVN ISO/IEC 27002:2020, Công nghệ thông tin-Các kỹ thuật an toàn-Quy tắc thực hành quản lý an toàn thông tin.
ISO/IEC 17788, Information technology – Cloud computing – Overview and vocabulary (Công nghệ thông tin-Điện toán đám mây-Tổng quan và từ vựng).
ISO/IEC 17789, Information technology-Cloud computing-Reference architecture (Công nghệ thông tin-Điện toán đám mây-Kiến trúc tham khảo).
Quyết định công bố

Decision number

3977/QĐ-BKHCN , Ngày 31-12-2020
Cơ quan biên soạn

Compilation agency

Cục An toàn thông tin - Vụ Khoa học và Công nghệ - Bộ Thông tin