OVH با ايزو ۲۷۰۱۷ همسو است
OVH يك سري از بهترين تكنيك ها را همسو با استاندارد ايزو ۲۷۰۱۷ به طرفداري از امنيت ابري بكار گرفته است. اين استاندارد بين المللي بهترين تكنيك هاي امنيتي را براي تامين كننده هاي امنيت ابري مشخص مي كند. جولين لوارد، كه در مورد مطابقت ايزو ۲۷۰۱۷ با زيرساخت هاي OVH فعاليت مي كند، در مورد اين رويكرد و اينكه چگونه همه افراد گروه را منتفع مي كند، صحبت مي كند.
ايزو ۲۷۰۱۷ چيست؟
ISO/IEC 27017 يك استاندارد بين المللي در مورد سرويس هاي ابري مي باشد. اين استاندارد همراستا با استاندارد ايزو ۲۷۰۰۲(۱) مي باشد كه بهترين راهكارهاي امنيتي براي سرويس هاي ابري را مشخص كرده و تقويت مي كند. اين استاندارد مشخصه ها را براي هر مولفه مرتبط با هر سرويس تشريح مي كند. اگرچه اين فرماليزاسيون (رسمي كردن) اتحاد و هماهنگ شدن سريع متخصصان امنيت و كيفيت را امكان پذير مي سازد سايرين ممكن است در فهم و درك آن با مشكل مواجه شوند.
ايزو ۲۷۰۱۷ نه تنها بر روي تامين كننده ها متمركز مي شود ليكن در واقع، در مورد امنيت ابري به عنوان يك كل، جنبه فكري مشتري را نيز مدنظر قرار مي دهد. اين شرايط لازم، مكمل يكديگرند و استاندارد سازيِ ارتباط بين مشتري و تامين كننده امنيت ابري را امكان پذير مي سازند.
برخي از مشتريان ما از ما مي پرسند كه آيا ما همسو با ايزو ۲۷۰۱۷ و ۲۷۰۱۸ هستيم. مي توانيد اطلاعات بيشتري به ما بدهيد؟ ارتباط بين ايزو ۲۷۰۱۷ و ۲۷۰۱۸ چيست؟
ايزو ۲۷۰۱۸ استانداردي براي كمپاني هاي فروش لوازم جانبي كامپيوتر مي باشد كه داده هاي شخصي را مديريت مي كنند. اين استاندارد نيز مشابه با استاندارد ۲۷۰۱۷ طراحي شده و تمهيدات امنيتي ايزو ۲۷۰۰۲ (۱) را در چارچوب مديريت داده هاي شخصي تكميل مي كند. OVH حفاظت از داده هاي مشتري را به صورت بسيار جدي و بويژه داده هاي شخصي، همان طور كه در مقاله اي كه در ابتداي سال ۲۰۱۶ منتشر كرديم، توضيح داديم، برعهده مي گيرد. تمهيدات امنيتي ايزو ۲۷۰۱۸ بر روي سرويس هاي كاربردي (SaaS) متمركز مي شوند كه داده هاي شخصي را مديريت مي كنند و بنابراين ارتباط كمي با سرويس هاي زيرساختي ما دارند.
ايزو ۲۷۰۰۱ اكنون ارتباط رسمي بين شركت گواهي شده و مشتريان آن را در برمي گيرد، چه چيز ديگري ايزو ۲۷۰۱۷ ارائه مي كند؟
در سال ۲۰۱۳ ما اولين گواهيمان، ايزو ۲۷۰۰۱، را بدست آورديم كه اهميت ارتباط بين شركت ها و مشتريان آن ها براي تعيين فرايندهاي مديريتي امنيتي مناسب را برجسته تر كرد. اين استاندارد عمومي است كه قابل اجرا براي هر نوع سازماني هست. در ايزو ۲۷۰۱۷ ارتباط بين مشتري و ارائه دهندگان سرويس ابري به دقت سازمان دهي شده اند. اين استاندارد آنچه را كه مشتري بايستي در مورد بخش ارائه دهنده و اينكه چه اطلاعاتي را ارائه دهنده بايستي با مشتري رد و بدل كند، تشريح مي كند. ارتباط بين مشتري و ارائه دهنده ابري كه همراستا با ايزو ۲۷۰۱۷ است اين اطمينان را مي دهد كه همه موارد امنيتي مهم در داخل حساب كاربري در مديريت سرويس در نظر گرفته مي شود.
مي توانيم بگوييم كه OVH توسط ايزو ۲۷۰۱۷ تاييد شده است؟
براي اين استاندارد گواهي وجود ندارد. در واقع كاتالوگي از بهترين روش هاي اجرا مي باشد كه شامل پيشنهادهايي براي بهبود امنيت سرويس مي شود و مرجعي براي مطابقت نيست. به طور طبيعي اين پيشنهادها به شكل خيلي واضحي در يك سيستم مديريت تاييد شده با ايزو ۲۷۰۰۱ مطابقت مي كنند. ما تحت بهبود مستمر سيستم مديريتيمان، تغييرات طرح ريزي شده بوسيله ايزو ۲۷۰۱۷ را در داخل تمهيدات امنيتيمان اجرا نموده ايم.
چرا ارتباط بين مشتريان و ارائه دهنگان سرويس ابري بسيار مهم است؟
مشتريان ما بواسطه ميزباني سيستم هاي اطلاعاتيشان بر روي زير ساخت هايمان، در مورد اطلاعاتشان به ما اعتماد مي كنند، حتي گاهي در مورد اطلاعات بسيار حساس. آن ها مي توانند به صورت قانوني از ما اين انتظار را داشته باشند كه اطلاعات كافي در مورد زيرساخت ها و روش هاي ما ارائه شود تا اطمينان حاصل كنند كه يك سطح امنيتي كافي در نظر گرفته شده است. با اين وجود، ما بايستي اين اطلاعات را براي اجتناب از هر ريسكي كه شيوه هاي امنيتي ما را به مخاطره اندازد، تحت كنترل داشته باشيم. يافتن يك تعادل بين اين دو هدف پيچيده است. گواهي هاي ما به ما كمك مي كند تا امكان كشف واقعي و صحيح را داشته باشيم.
چه اطلاعاتي مورد توجه قرار مي گيرد؟
همه اطلاعاتي كه مشتري براي بدست آوردن اطمينان مجدد در مورد پوشش ريسك نياز دارد، مورد توجه قرار مي گيرد. ارائه دهنده ابري بايستي مشتريانش را در مورد ساختار، تكنولوژي هاي مورد استفاده و اقدامات موردنظر و ويژگي هاي موجود و چارچوب استفاده آن آگاه سازد. براي مثال، ارائه دهندگان بايستي فناوري هاي رمزداركردن كه مورد استفاده قرار مي گيرند و موقعيت جغرافيايي ديتاسنترها را مشخص كنند.
ارائه دهنده بايستي همچنين نقش مشتري را در پردازش عملياتي از قبيل حفظ آپديت ها و رويدادها تعيين نمايد. در كلي ترين مفهوم، اين استاندارد بر اهميت تعيين بدون ابهام نقش ها و مسئوليت هاي مشتري و ارائه دهنده در مورد موارد مرتبط با امنيت تاكيد مي كند.
اين استاندارد به طور اختصاصي در مورد OVH چه تغييري را ايجاد مي كند؟
براساس اصول فني، تغييرات پر از حرف و حديث هستند، سيستم هاي مديريتي ما تحت چارچوب سرويس ابري شكل گرفته اند و در حال حاضر در بيشتر قسمت ها، اقدامات مورد نظر با ايزو ۲۷۰۱۷ همسو هستند. بعلاوه، ما اكنون با مشتري هايمان براي كمك كردن به آن ها در جهت درك ساختارها و اقدامات امنيتي مورد نظر ما در ارتباط هستيم. ارتباط از طريق اسناد قراردادي، وبسايت ما، اسناد ارسال شده بعد از امضاي يك توافق محرمانه و از طريق حمايت تكنيكي و تجاري ما ايجاد شده است. اين فرايند بسيار ارزشمندي است كه ما به صورت پيوسته در حالت بهبود آن هستيم. در اين چارچوب، ما با همه پيشنهادهاي مربوط به استاندارد همسو هستيم.
و براي مشتري؟
مطالعه استاندارد، اين اجازه را به خريدار سرويس ابري مي دهد كه پوينت هاي مهم را شناسايي كند و به آن ها براي انتخاب شركا كمك مي كند. CIOs (افسران ارشد اطلاعات) انعطاف پذيري بيشتر مي خواهند و خواهان اين هستند كه بتوانند به مناسب ترين كمپاني فروشنده براي هر موردي كه استفاده مي كنند، درخواست بدهند. بنابراين فراهم كردن سرويس هاي اطلاعاتي به طور طبيعي از مدل زنجيره اي به مدل شبكه اي تكامل مي يابد. بالارفتن روابط تجاري و تكنيكي يك پيچيدگي جديد را مطرح مي كند كه ما بايستي فرابگيريم تا مديريت كنيم.
ايزو ۲۷۰۱۷ ارتباط بين مشتريان و ارائه دهنده هاي سرويس ابري را با استفاده از ايجاد يك چارچوب و تسهيل مديريت، استانداردسازي مي كند. كاربران سرويس هاي OVH، از طريق وفق دادن با ايزو ۲۷۰۱۷،از تضمین افزایش پادمان امنیتی
بهره مند مي شوند. در ماه هاي آينده، ما برنامه داريم كه تعداد گواهي هايي دريافتيمان را افزايش دهيم، بخصوص گواهي اي كه به OVH اجازه مي دهد تا داده هاي بهداشت عمومي را ميزباني نمايد.
ISO/CEI 27002 از يك دسته از ۱۱۳ اقدام با عنوان “بهترين شيوه هاي اجرا” تشكيل شده كه هدف از آن اين است كه بوسيله متصديان آن ها براي عملي كردن يا حفظ كردن سيستم هاي مديريت امنيت اطلاعات (ISMS) مورد استفاده قرار گيرند. امنيت اطلاعات مطابق استاندارد به عنوان “حفاظت از محرمانه بودن، يكپارچگي و دسترس پذيري” تعريف مي شود.
منبع : گروه وب پویان – ارائه دهنده خدمات [url=webpouyan.org]سرور مجازی[/url]
OVH با ايزو ۲۷۰۱۷ همسو است
در اين بخش ميتوانيد جديدترين اخبار دنياي کامپيوتر و اينترنت را مطالعه کنيد
مدیر انجمن: شوراي نظارت
-
- پست: 1
- تاریخ عضویت: سهشنبه ۵ مرداد ۱۳۹۵, ۱۱:۰۸ ق.ظ
- سپاسهای دریافتی: 1 بار
بازگشت به “تازه ها و اخبار دنياي کامپيوتر”
پرش به
- بخشهاي داخلي
- ↲ اخبار و قوانين سايت
- ↲ سوالات، پيشنهادات و انتقادات
- ↲ مرکز جوامع مجازي - CentralClubs Network
- ↲ سرويس ميزباني وب - CentralClubs Hosting
- ↲ مجله الکترونيکي مرکز انجمنهاي تخصصي
- بخش تلفن همراه
- ↲ نرم افزار تلفن همراه
- ↲ Symbian App
- ↲ Android App
- ↲ Windown Phone App
- ↲ iOS App
- ↲ JAVA Mobile App
- ↲ بازيهاي تلفن همراه
- ↲ Symbian Games
- ↲ Android Games
- ↲ iOS Games
- ↲ Windows Phone Games
- ↲ JAVA Mobile Games
- ↲ گوشيهاي تلفن همراه
- ↲ Sony
- ↲ Samsung
- ↲ GLX
- ↲ Dimo
- ↲ Huawei
- ↲ Motorola
- ↲ Nokia
- ↲ گوشيهاي متفرقه
- ↲ سرگرميهاي تلفن همراه
- ↲ خدمات و سرويسهاي مخابراتي
- ↲ تازه ها و اخبار تلفن همراه
- ↲ مطالب كاربردي تلفن همراه
- ↲ متفرقه در مورد تلفن همراه
- ↲ سوالات و اشکالات تلفن همراه
- بخش كامپيوتر
- ↲ نرم افزار كامپيوتر
- ↲ گرافيک و طراحي کامپيوتري
- ↲ طراحي صفحات اينترنتي
- ↲ سوالات و اشکالات نرم افزاري
- ↲ برنامه نويسي
- ↲ C Base Programming
- ↲ Dot Net Programming
- ↲ Web Programming
- ↲ Other Programming
- ↲ Software Engineering
- ↲ Java Programming
- ↲ Database Programming
- ↲ سخت افزار كامپيوتر
- ↲ امنيت و شبكه
- ↲ امنيت
- ↲ شبکه
- ↲ تازه ها و اخبار دنياي کامپيوتر
- ↲ مطالب كاربردي كامپيوتر
- ↲ متفرقه در مورد کامپيوتر
- بخش هوا فضا
- ↲ نيروي هوايي ايران
- ↲ متفرقه درباره نیروی هوایی
- ↲ نیروی هوایی و سازندگی
- ↲ حماسه و حماسه آفرینان نيروي هوايي
- ↲ تیزپروازان در بند
- ↲ شهدا و جانباختگان نیروی هوایی
- ↲ عملیاتهاي نيروي هوايي
- ↲ دستاوردها و اخبار نيروي هوايي
- ↲ تاریخچه نیروی هوایی در ایران
- ↲ هوانيروز ايران
- ↲ حماسه و حماسه آفرينان هوانيروز
- ↲ شهدا و جانباختگان هوانيروز
- ↲ دستاوردها و اخبار هوانيروز
- ↲ هواپيماها
- ↲ هواپيماهاي نظامي
- ↲ هواپيماهاي غير نظامي
- ↲ هواپيماهاي بدون سرنشين
- ↲ بالگردها
- ↲ بالگردهاي نظامي
- ↲ بالگردهاي غير نظامي
- ↲ بالگردهاي بدون سرنشين
- ↲ اخبار بالگردها
- ↲ تسليحات هوايي
- ↲ موشكهاي هوا به هوا
- ↲ موشكهاي هوا به زمين
- ↲ موشکهاي دريايي
- ↲ موشکهاي زمين به هوا
- ↲ موشکهاي زمين به زمين
- ↲ ديگر مباحث هوانوردي
- ↲ الکترونيک هواپيمايي
- ↲ موتورهاي هوايي
- ↲ شبيه سازهاي پرواز
- ↲ گالري تصاوير هوافضا
- ↲ تصاوير هواپيماهاي جنگنده
- ↲ کليپهاي هوايي
- ↲ تصاوير هواپيماهاي بمب افکن
- ↲ تصاوير هواپيماهاي ترابري
- ↲ تصاوير هواپيماهاي مسافربري
- ↲ تصاوير هواپيماهاي شناسايي
- ↲ تصاوير بالگردهاي نظامي
- ↲ تصاوير بالگردهاي غير نظامي
- ↲ تصاوير نمايشگاههاي هوايي
- ↲ تصاوير متفرقه هوايي
- ↲ انجمن نجوم
- ↲ منظومه شمسي
- ↲ كيهانشناسي
- ↲ گالري تصاوير نجوم
- ↲ اخبار نجوم
- ↲ اخبار هوافضا و هوانوردي
- ↲ مدرسه هوانوردي
- ↲ كتابخانهي هوا فضا
- ↲ متفرقه در مورد هوا فضا
- بخش جنگ افزار
- ↲ ادوات زميني
- ↲ ادوات زرهي
- ↲ تجهيزات انفرادي
- ↲ تسليحات سنگين و توپخانهاي
- ↲ خودروهاي نظامي
- ↲ تسليحات ضد زره
- ↲ ادوات دريايي
- ↲ ناوهاي هواپيمابر
- ↲ ناوشکنها
- ↲ رزم ناوها
- ↲ ناوچهها
- ↲ زيردرياييها
- ↲ تجهيزات و تسليحات دريايي
- ↲ ساير ادوات دريايي
- ↲ گالري تجهيزات و ادوات دريايي
- ↲ اخبار ادوات دريايي
- ↲ اخبار نظامي
- ↲ گالري نظامي
- ↲ متفرقه در مورد جنگ افزار
- بخش دفاع مقدس
- ↲ حماسه دفاع مقدس
- ↲ تخريب و خنثي سازي
- بخش خودرو و وسايل نقليه
- ↲ مباحث فنی و تخصصی خودرو
- ↲ معرفي خودرو
- ↲ تازهها و اخبار خودرويي
- ↲ گالري خودرو
- ↲ متفرقه وسايل نقليه
- بخش پزشکي
- ↲ پزشكي و درمان
- ↲ پزشکي
- ↲ سوال پزشکي
- ↲ بهداشت
- ↲ بهداشت عمومي
- ↲ بهداشت مواد غذايي
- ↲ لوازم آرايشي و بهداشتي
- ↲ متفرقه در مورد پزشکي
- ↲ روانشناسي و روان پزشكي
- بخش فرهنگ، تمدن و هنر
- ↲ فرهنگي هنري
- ↲ شعر و ادبيات
- ↲ فيلم و سينما
- ↲ هنرهاي نمايشي
- ↲ فرهنگ هنرهاي نمايشي
- ↲ موسيقي
- ↲ عكس و نقاشي
- ↲ تاريخ، فرهنگ و تمدن
- ↲ تاريخ ايران
- ↲ تاريخ جهان
- ↲ فلسفه
- ↲ زبانهاي خارجي
- ↲ زبان انگليسي
- ↲ زبان اسپانيايي
- ↲ هنر آشپزي
- بخش علم، فناوري و آموزش
- ↲ انجمن علم و فناوري
- ↲ انجمن آموزش
- ↲ کتاب و فرهنگ مطالعه
- ↲ دانش عمومی
- ↲ کنکور و دانشگاه
- ↲ جامعه شناسي
- ↲ خانواده
- ↲ متفرقه جامعه شناسي
- ↲ حقوق و قضا
- ↲ علوم
- ↲ فيزيک
- ↲ شيمي
- ↲ رياضي
- ↲ متالورژي
- ↲ پليمر
- ↲ علوم کشاورزي
- ↲ گياهان زراعي و باغي
- ↲ گياهان دارويي
- ↲ طبیعت و محیط زیست
- ↲ زيست شناسي
- ↲ عمران
- ↲ بتن و سازههاي بتني
- ↲ معماري و شهرسازي
- ↲ سبکها و مشاهير معماري
- ↲ شهرسازي
- ↲ معماري داخلي
- ↲ معماري منظر
- بخش الکترونيک و رباتیک
- ↲ مفاهیم اولیه و پایه در الکترونیک
- ↲ نرم افزارهای کمکی الکترونیک
- ↲ مدارهای مجتمع
- ↲ سوالات و پرسشهای مفاهیم پایه
- ↲ مدارات ساده و آسان
- ↲ مدارهای آنالوگ و دیجیتال
- ↲ شبیه ساز و طراحی مدار
- ↲ مدارات صوتی
- ↲ مدارات، منابع تغذیه سویچینگ و اینورتوری
- ↲ مدارات مخابراتی
- ↲ میکروکنترلرهای AVR
- ↲ آموزش و مثالها AVR
- ↲ طرح آماده و کامل شده AVR
- ↲ میکروکنترلرهای ARM
- ↲ سایر میکروکنترولرها و پردازندهها
- ↲ سایر میکروکنترلرها
- ↲ مدار مجتمع برنامه پذیر FPGA
- ↲ رباتیک
- ↲ اخبار و مصاحبه ها در رباتیک
- ↲ آموزش و مقالات رباتیک
- ↲ پروژهها تکمیل شده رباتیک
- ↲ مدارها و مکانیک در رباتیک
- ↲ رباتهای پرنده
- ↲ برق و الکترونیک عمومی
- ↲ تعمیر لوازم برقی
- ↲ اخبار برق و الکترونیک
- بخش بازيهاي رايانهاي
- ↲ بازيهاي رايانهاي
- ↲ كنسولهاي بازي
- ↲ PSP
- ↲ اخبار بازيها
- بخش تجاري اقتصادي
- ↲ بخش اقتصادی و مالی
- ↲ تجارت آنلاين
- ↲ بورس
- ↲ تحلیل و سیگنال روز
- ↲ کار آفرینی
- بخشهاي متفرقه
- ↲ بخش ويژه
- ↲ ساير گفتگوها
- ↲ صندلي داغ
- ↲ اخبار و حوادث
- ↲ انجمن ورزش
- ↲ آکواريوم و ماهيهاي زينتي
- ↲ معرفي سايتها و وبلاگها