Skip to content

Security Alert:

info@cybersecurity.fi
+358 44 5040308

Pilvipalveluiden turvallisuus & tietosuojaus

Kattava pilvipalveluiden turvallisuustoteutus, joka kattaa sekä pilvipalveluiden turvallisuuskontrollit (ISO 27017) että pilvipalveluiden tietosuojauksen (ISO 27018). Turvaa pilvi-infrastruktuurisi ja datasi kansainvälisesti tunnustetuilla standardeilla.

Kelle tämä on tarkoitettu?

Organisaatioille, jotka käyttävät pilvipalveluita ja tarvitsevat kattavaa turvallisuus- ja tietosuojausratkaisua.

Mitä saavutat?

Kattava pilvipalveluiden turvallisuus ja tietosuojaus ISO 27017- ja ISO 27018 -sertifioinnilla.

ISO 27017 tarjoaa erityisiä turvakontrolleja pilvipalveluille laajentaen ISO 27001/27002:ta pilvikohtaisella ohjeistuksella sekä pilvipalveluntarjoajille että asiakkaille. ISO 27018 keskittyy erityisesti henkilötietojen suojaamiseen julkisissa pilvissä.

Asiantuntijatiimimme tarjoaa kattavaa toteutustukea sekä ISO 27017- että ISO 27018 -standardeille varmistaen täydellisen pilvipalveluiden turvallisuuden ja tietosuojauksen koko pilvi-infrastruktuurissasi.

Pilvipalveluiden turvallisuusstandardit

Kaksi toisiaan täydentävää standardia, jotka tarjoavat kattavat turvallisuus- ja tietosuojakontrollit pilviympäristöille.

ISO 27017

Pilvipalveluiden turvallisuus

Tarjoaa erityisiä turvakontrolleja pilvipalveluille, laajentaen ISO 27001/27002:ta pilvikohtaisella ohjeistuksella sekä pilvipalveluntarjoajille että asiakkaille.

  • Pilvipalveluiden turvallisuusarkkitehtuuri
  • Jaettu vastuumalli
  • Pilvikohtainen riskienhallinta

ISO 27018

Pilvipalveluiden tietosuojaus

Keskittyy erityisesti henkilötietojen suojaamiseen julkisissa pilvissä tarjoten ohjeistusta pilvipalveluntarjoajille, jotka käsittelevät henkilötietoja.

  • Henkilötietojen suojaaminen pilviympäristöissä
  • Läpinäkyvyys ja viestintä
  • Tietojen sijainti ja siirrettävyys

Toteutusprosessi

Kattava lähestymistapa sekä ISO 27017- että ISO 27018 -standardien toteuttamiseen täydellistä pilvipalveluiden turvallisuuskattavuutta varten.

01

Pilvipalveluarviointi

Kattava arviointi nykyisestä pilvi-infrastruktuurista, palveluista ja turvallisuustilanteesta.

02

Kontrollien kartoitus

Kartuta ISO 27017- ja 27018 -kontrollit pilviympäristöösi ja tunnista toteutuspuutteet.

03

Turvallisuuden toteutus

Toteuta pilvikohtaiset turvallisuus- ja tietosuojakontrollit infrastruktuurissasi.

04

Jatkuva seuranta

Perusta jatkuva seuranta ja vaatimustenmukaisuuden validointi pilviympäristöille.

Kattavat pilvipalveluiden turvallisuuspalvelut

Asiantuntevaa toteutustukea sekä ISO 27017- että ISO 27018 -standardeille

ISO 27017 -toteutus

  • Pilvipalveluasiakkaan/tarjoajan ohjeistus
  • Jaetun vastuumallin dokumentointi
  • Pilvikohtaiset turvallisuuskontrollit
  • Monipilvipalveluiden turvallisuusarkkitehtuuri
  • Pilvipalvelusopimuksen tarkistus

ISO 27018 -toteutus

  • Henkilötietojen tunnistaminen ja luokittelu
  • Pilvipalveluiden tietosuojailmoituksen kehitys
  • Tietojen sijainnin läpinäkyvyyskontrollit
  • Tietojen siirrettävyys- ja palautusmenettelyt
  • Kolmannen osapuolen auditointi ja läpinäkyvyys

Monipilvialustojen asiantuntemus

Tuemme ISO 27017- ja 27018 -standardien toteutusta kaikilla merkittävimmillä pilvialustoilla.

AWS

Azure

GCP

Monipilvi

Mitä saat

  • Pilvipalveluiden turvallisuuskontrollien toteutus
  • Jaetun vastuumallin dokumentointi
  • Henkilötietojen suojaamisen kehys
  • Pilvipalveluiden tietosuojailmoituksen kehitys
  • Tietojen sijainti- ja siirrettävyyskontrollit
  • Monipilvipalveluiden turvallisuusarkkitehtuuri
  • Jatkuva seurantaohjelma
  • Vaatimustenmukaisuuden validointikehys

Keskeiset edut

  • Kattava pilvipalveluiden turvallisuus ja tietosuojaus
  • Kansainvälisesti tunnustettu sertifiointi
  • Parantunut asiakasluottamus
  • Kilpailuetu pilvipalvelumarkkinoilla
  • Sääntelyvaatimusten yhdenmukaistaminen