巨人天成
产经 科技 企业 数据 峰会 快讯 商业

解读ISO27017:云服务安全管理体系范围界定与关键术语解析

2026-04-08来源:快讯编辑:瑞雪

近日,一项针对云服务信息安全控制措施的新标准正式发布,为云服务提供商和客户在保障数据安全方面提供了全面的实施指南。该标准不仅涵盖了ISO/IEC 27002中相关控制措施的具体应用,还针对云服务的独特性,补充了额外的控制要求和实施建议。

在术语定义部分,标准对“数据泄露”进行了明确界定:指因安全性受损,导致受保护数据在传输、存储或处理过程中发生意外或非法的破坏、丢失、更改,或未经授权的披露与访问。这一定义强调了数据泄露的严重性及其对云服务安全的潜在威胁。

针对云服务中常见的多租户环境,标准引入了“安全多租户”的概念。它要求通过实施严格的安全控制措施,有效防范数据泄露风险,并确保这些控制措施能够得到验证,以满足适当的治理要求。标准特别指出,当单个租户在多租户环境中的风险水平不超过专用单租户环境时,方可视为实现了安全的多租户关系。在高度安全的环境中,租户身份信息也应得到严格保密。

虚拟机作为云服务中的核心组件,其安全性同样受到标准的高度关注。标准将虚拟机定义为支持客户软件执行的完整环境,包括虚拟硬件、虚拟磁盘及相关元数据。通过管理程序软件,底层物理机器能够实现多路复用,从而支持多个虚拟机的同时运行。这一特性在提升资源利用率的同时,也对虚拟机的安全防护提出了更高要求。

新标准的发布,为云服务行业提供了更为明确和具体的安全指导,有助于提升云服务整体的安全水平,保护用户数据免受泄露等安全威胁。随着云服务的广泛应用,这一标准将在推动行业健康发展方面发挥重要作用。

太阳能监控选哪家?从技术到服务,教你挑选靠谱供应商!
面对市场上琳琅满目的供应商,如何选择一家技术可靠、产品稳定、服务到位的“口碑好公司”,成为众多项目决策者的核心关切。一个由技术创新驱动、以品质为灵魂、以客户价值为导向的供应商,才是保障太阳能监控系统数年如一日…

2026-04-08

科创人工智能ETF南方(589230)涨0.88% 规模达4.43亿 重仓股曝光
4月7日,南方上证科创板人工智能ETF(589230)收盘涨0.88%,成交额2136.48万元。 科创人工智能ETF南方(589230)成立于2026年1月16日,基金全称为南方上证科创板人工智能交易型开…

2026-04-08

机器人ETF易方达(159530)4月7日微跌,规模与流动性数据全解析
4月7日,易方达国证机器人产业ETF(159530)收盘跌0.30%,成交额2.61亿元。 机器人ETF易方达(159530)成立于2024年1月10日,基金全称为易方达国证机器人产业交易型开放式指数证券投…

2026-04-08

小红书种草秘籍:场景化信任构建+用户口碑裂变+心智深度绑定
这种扩散遵循“金字塔式传播逻辑”:顶端的专业分享者负责搭建产品认知框架,通过深度分析、功能解读,向用户传递产品的核心价值与差异化优势;中间层的垂直领域分享者则聚焦特定需求场景,以“圈层视角”输出更细分的体验…

2026-04-08

宏明电子:MLCC未涉人形机器人 少量产品用于关节且营收占比小
有投资者向宏明电子(301682.SZ)提问,公司产品能不能应用在机器人及机器人相关产业上? 4月7日,公司回答表示,公司MLCC产品尚未应用于人形机器人领域,公司间接供应的少量其他产品,最终用于机器人关节…

2026-04-08

面壁智能获数亿元融资跻身独角兽,资本青睐端侧大模型赛道
近日,面壁智能完成新一轮数亿元人民币融资,由深圳市创新投资集团(深创投)和汇川产投联合领投,道禾长期投资、国泰君安创新投、武岳峰科创等跟投。在算力约束下持续提升智能密度、真正在物理世界落地,是面壁一直以来坚持…

2026-04-08