ISO/IEC 27001:2022
ภาพรวม
ISO/IEC 27001:2022 เป็นมาตรฐานการจัดการความปลอดภัยที่ระบุแนวทางปฏิบัติที่ดีที่สุดด้านการจัดการความปลอดภัยและการควบคุมความปลอดภัยที่ครอบคลุมตามแนวทางปฏิบัติที่ดีที่สุดของ ISO/IEC 27002 หลักของการรับรองนี้คือการพัฒนาและการใช้งานโปรแกรมรักษาความปลอดภัยที่เข้มงวด ซึ่งรวมถึงการพัฒนาและการใช้งานระบบการจัดการความปลอดภัยของข้อมูล (ISMS) ซึ่งกำหนดวิธีที่ AWS จัดการความปลอดภัยตลอดเวลาในลักษณะองค์รวมที่ครอบคลุม มาตรฐานความปลอดภัยสากลที่ได้รับการยอมรับอย่างกว้างขวางนี้ระบุว่า AWS สามารถทำสิ่งต่อไปนี้ได้:
- เราประเมินความเสี่ยงด้านความปลอดภัยของข้อมูลอย่างเป็นระบบโดยคำนึงถึงผลกระทบของภัยคุกคามและช่องโหว่
- เราออกแบบและดำเนินการชุดควบคุมความปลอดภัยของข้อมูลที่ครอบคลุมและการจัดการความเสี่ยงรูปแบบอื่นๆ เพื่อจัดการกับความเสี่ยงด้านความปลอดภัยของลูกค้าและสถาปัตยกรรม
- เรามีกระบวนการจัดการที่ครอบคลุมเพื่อให้แน่ใจว่าการควบคุมความปลอดภัยของข้อมูลตรงตามความต้องการของเราอย่างต่อเนื่อง
AWS มีการรับรองสำหรับการปฏิบัติตาม ISO/IEC 27001:2022, 27017:2015 และ 27018:2019 การรับรองเหล่านี้ดำเนินการโดยผู้ตรวจสอบอิสระจากภายนอก การปฏิบัติตามมาตรฐานและหลักปฏิบัติที่เป็นที่ยอมรับในระดับสากลของเราเหล่านี้เป็นหลักฐานแสดงให้เห็นถึงความมุ่งมั่นของเราในการรักษาความปลอดภัยของข้อมูลในทุกระดับขององค์กร และโปรแกรมความปลอดภัย AWS เป็นไปตามแนวทางปฏิบัติที่ดีที่สุดในอุตสาหกรรม
คำถามที่พบบ่อย
-
ครอบคลุม AWS Region ใดบ้าง
สามารถดู AWS Region ที่ครอบคลุมที่อยู่ในขอบเขตได้ในการรับรอง AWS ISO/IEC 27001:2022
-
สิ่งนี้จะส่งผลกระทบต่ออินสแตนซ์และข้อมูลเซิร์ฟเวอร์ของฉันอย่างไร
เซิร์ฟเวอร์ของคุณจะไม่ได้รับผลกระทบ เราพยายามอย่างต่อเนื่องเพื่อมอบความปลอดภัยในระดับสูงสุด การรับรองนี้เป็นการรับรองข้อมูลความปลอดภัยสำหรับการอ้างอิงของคุณ
-
ตัวแทนการรับรองคือใคร
AWS certification สำหรับ ISO/IEC 27001:2022 ได้รับการตรวจสอบโดย EY CertifyPoint ซึ่งเป็นตัวแทนการรับรองมาตรฐาน ISO ที่ได้รับการรับรองโดย Dutch Accreditation Council ซึ่งเป็นสมาชิกของ International Accreditation Forum (IAF) ใบรับรองที่ออกโดย EY CertifyPoint นั้นได้รับการยอมรับให้เป็นใบรับรองที่ถูกต้องในทุกประเทศที่มีสมาชิก IAF สำหรับรายชื่อประเทศทั้งหมดที่มีสมาชิก IAF โปรดดูหน้าเว็บ สมาชิกและผู้ลงนาม IAF
-
องค์กรของฉันสามารถได้รับการรับรองมาตรฐาน ISO/IEC 27001:2022 โดยสมาคมได้หรือไม่
องค์กรของคุณจะไม่ได้รับการรับรองจากสมาคมโดยอัตโนมัติ อย่างไรก็ตาม หากคุณขอการรับรอง ISO/IEC 27001:2022 ในขณะที่ใช้งานไอทีบางส่วนหรือทั้งหมดของคุณใน AWS Cloud แล้ว AWS Certification อาจช่วยให้คุณรับรองได้ง่ายขึ้น การรับรอง ISO/IEC 27001:2022 สำหรับ AWS ครอบคลุมกระบวนการจัดการความปลอดภัย AWS ผ่านขอบเขตบริการและศูนย์ข้อมูลที่ระบุ
-
บริการ AWS ใดบ้างที่อยู่ในขอบเขตการรับรอง ISO/IEC 27001:2022
ดูบริการ AWS ที่ครอบคลุมซึ่งอยู่ในขอบเขตการรับรอง ISO/IEC 27001:2022 ได้ใน ISO Certified หากคุณต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการใช้บริการเหล่านี้หรือมีความสนใจในบริการอื่น ๆ โปรดติดต่อเรา
-
คุณสามารถส่งสำเนาของมาตรฐาน ISO/IEC 27001:2022 ได้หรือไม่
ไม่ได้ AWS ไม่สามารถเผยแพร่สำเนาของมาตรฐาน ISO/IEC 27001:2022 ได้ ตัวอย่างของมาตรฐาน ISO/IEC 27001:2022 มีให้บริการฟรี ส่วนข้อความฉบับเต็มสามารถซื้อได้ที่เว็บไซต์ ISO ISO ได้ตัดสินใจที่จะสงวนลิขสิทธิ์มาตรฐานของพวกเขาเพื่อช่วยระดมทุนให้กับกระบวนการที่นำไปสู่การพัฒนา