Norm [VORBESTELLBAR]
Zum Grad der Barrierefreiheit dieses Dokuments können wir zurzeit keine Angaben machen.
Produktinformationen auf dieser Seite:
Schnelle Zustellung per Download oder Versand
Jederzeit verschlüsselte Datenübertragung
Die DIN EN ISO/IEC 27017 beschreibt Informationssicherheitsmaßnahmen für Cloud-Dienste auf Grundlage von ISO/IEC 27002:2022. Sie unterstützt Cloud-Dienstleister (CSPs) und Cloud-Dienstleistungskunden (CSCs) dabei, Informationssicherheitsrisiken in Cloud-Umgebungen systematisch zu steuern und geeignete Sicherheitsmaßnahmen umzusetzen. Die Norm ergänzt bestehende Informationssicherheitsstandards um cloudspezifische Anforderungen und Empfehlungen.
Die Norm liefert zusätzliche Anleitungen zu den Maßnahmen der ISO/IEC 27002:2022 und ergänzt diese um spezifische Anforderungen für Cloud Computing. Im Mittelpunkt stehen die sichere Nutzung und Bereitstellung von Cloud-Diensten, die Verteilung von Verantwortlichkeiten zwischen Cloud-Kundinnen und Cloud-Anbieterinnen sowie der Schutz von Informationen in Cloud-Umgebungen. Darüber hinaus beschreibt die Norm cloudspezifische Maßnahmen zu Identitätsmanagement, Zugangsrechten, Lieferantenbeziehungen, Konfigurationsmanagement, Virtualisierung, Überwachung und Informationssicherheitsvorfällen.
Die neue Struktur basiert auf einer Taxonomie von organisatorischen, personellen, physischen und technologischen Maßnahmen und orientiert sich konsequent an der aktuellen Struktur der ISO/IEC‑27002.
Cloud-Dienste sind heute ein zentraler Bestandteil moderner IT- und Geschäftsprozesse. Die DIN EN ISO/IEC 27017 unterstützt Organisationen dabei, Informationssicherheit in Cloud-Umgebungen systematisch umzusetzen und die Besonderheiten von Cloud-Modellen bei Risikoanalysen, Governance und Sicherheitsmaßnahmen zu berücksichtigen.
Besonders relevant sind die Vorgaben zur Verteilung von Verantwortlichkeiten zwischen CSPs und CSCs, zur Trennung virtueller Umgebungen, zum Identitätsmanagement sowie zur Überwachung von Cloud-Diensten. Dadurch hilft die Norm, Sicherheitsrisiken in Multi-Cloud-, Hybrid-Cloud- und Public-Cloud-Umgebungen wirksam zu reduzieren.
Die Ausgabe 2026 wurde grundlegend überarbeitet. Zu den wichtigsten Änderungen gehören:
Die DIN EN ISO/IEC 27017 liefert den maßgeblichen Leitfaden für die Informationssicherheit in Cloud-Diensten. Mit ihren cloudspezifischen Sicherheitsmaßnahmen und der klaren Verteilung von Verantwortlichkeiten zwischen Cloud-Anbieterinnen und Cloud-Nutzerinnen unterstützt sie die sichere Nutzung moderner Cloud-Umgebungen und ergänzt die Anforderungen der ISO/IEC‑27002 um praxisrelevante Cloud-Sicherheitsmaßnahmen.
Dieses Dokument ersetzt DIN EN ISO/IEC 27017:2021-11 .
Gegenüber DIN EN ISO/IEC 27017:2021-11 wurden folgende Änderungen vorgenommen: a) der Titel und Anwendungsbereich wurden modifiziert; b) die Struktur des Dokuments wurde geändert, indem die Maßnahmen mit einer einfachen Taxonomie und zugehörigen Attributen dargestellt werden; c) einige Maßnahmen wurden zusammengelegt, einige wurden gestrichen und mehrere neue Maßnahmen wurden eingeführt.