ISOTools: Software de Gestión ISO para Empresas
ISOTools: Software de Gestión ISO para Empresas
  • Home
  • Soluciones
    • Gobierno Corporativo
    • Gestión de Riesgos
    • Normativas ISO
    • HSE
  • Sectores
    • Sector Servicios
    • Sector Agricultura
    • Sector Alimentación
    • Sector Construcción
    • Sector Energía
    • Sector Industria e Ingeniería
    • Sector Logística
    • Sector Minería
    • Sector Público
    • Sector Retail
    • Sector Salud
  • Isotools
    • Conócenos
    • Servicios profesionales
    • Normativas ISO
  • Blog
  • Contacto
    • Contactar con ISOTools
    • Quejas y sugerencias
  • Acceso Clientes

Seguridad en la Nube bajo la ISO 27017

  • Home
  • Seguridad en la nube bajo la ISO 27017
Seguridad de la información en la nube. ISO 27017
  • 24 de julio de 2024
  • gema.ariza@isotools.org

La ISO 27017 es una norma internacional que proporciona directrices específicas para la seguridad de la información en la nube. Complementa la ISO 27001 y la ISO 27002, agregando controles adicionales y mejores prácticas para garantizar la seguridad en los servicios en la nube.

Puntos clave de la ISO 27017

Responsabilidades del proveedor y el cliente

  • Define claramente las responsabilidades compartidas entre el proveedor de servicios en la nube y el cliente.
  • Asegura que ambas partes entiendan sus roles y responsabilidades en la protección de los datos.

Seguridad de la configuración del servicio en la nube

  • Ofrece guías para la configuración segura de los servicios en la nube.
  • Ayuda a prevenir configuraciones inseguras que podrían ser explotadas por atacantes.

Gestión de identidades y control de acceso

  • Incluye controles para la gestión segura de identidades y el control de acceso.
  • Promueve el uso de autenticación multifactor y otras medidas robustas de seguridad.

Monitoreo y registro

  • Recomienda prácticas para el monitoreo continuo y el registro de actividades en la nube.
  • Facilita la detección y respuesta a incidentes de seguridad.

Seguridad de las interfaces de programación de aplicaciones (API)

  • Proporciona directrices para asegurar las API, esenciales para la integración y operación en la nube.

Protección de datos y privacidad

  • Asegura que los datos se manejen de acuerdo con las leyes y regulaciones aplicables sobre protección de datos y privacidad.
  • Incluye controles para el cifrado y la protección de datos en tránsito y en reposo.

Gestión de vulnerabilidades

  • Establece la necesidad de realizar evaluaciones regulares de vulnerabilidades y pruebas de penetración.
  • Promueve la aplicación de parches y actualizaciones de seguridad de manera oportuna.

Planificación de continuidad del negocio y recuperación ante desastres

  • Proporciona directrices para la planificación y preparación para la continuidad del negocio y la recuperación ante desastres específicos del entorno de la nube.

Beneficios de implementar la ISO 27017

  • Mejora la seguridad de los datos almacenados y procesados en la nube.
  • Reduce los riesgos de filtraciones y accesos no autorizados.
  • Aumenta la confianza de clientes y socios comerciales.
  • Facilita el cumplimiento normativo en materia de protección de datos.

Implementar la ISO 27017 ayuda a las organizaciones a mejorar la seguridad de la información en la nube, asegurando el cumplimiento de buenas prácticas y estándares internacionales.

Contáctanos

Visita nuestro blog con temas de interés como Que es la norma ISO 27701

Si quieres más información sobre esta norma y su automatización, no dudes en ponerte en contacto con nosotros.

Contacta aquí

Tag :

ISO 27017
Anterior
Siguiente

Publicaciones recientes

  • crysa
    20 de mayo de 2025
    Gestión de Riesgos. Las mejores prácticas para su gestión.
  • crysa
    14 de mayo de 2025
    ¿Sabes cómo los OKRs y KPIs pueden transformar tu negocio?
  • crysa
    9 de mayo de 2025
    Errores más comunes en la Gestión de Calidad

Categorias

  • Blog

ISOTools Excellence, más de 25 años acompañando hacia la excelencia a organizaciones como la tuya..

Soluciones ISOTools

  • Gobierno Corporativo
  • Gestión de Riesgos
  • Cumplimiento normativo
  • Soluciones para su sector
  • Más que un software

Sedes en España

SEVILLA
Urbanización Los Miradores, 64 41400 Écija (Sevilla) - España

CORDOBA
Calle Oslo, 2 Pl. Tecnocórdoba, 14014 Córdoba – España

Contactar Con ISOTools

  • Email: contacto@isotools.org
  • Buzón de: Quejas y sugerencias

ISOTools Excellence - Software ISO
Aviso legal | Política de Privacidad | Política de Cookies | Política de Calidad