ISO 27017 voegt cloud specifieke controls toe en ISO 27018 richt zich op verwerking van persoonsgegevens in de cloud. Beide leunen op uw bestaande 27001 fundament.

Gap analyse en mapping

Wij brengen uw cloud landschap in kaart en mappen 27017 en 27018 controls op uw bestaande policies en cloud configuratie. Dat levert een lijst met aanvullende of aangescherpte maatregelen.

Implementatie van extra controls

Controls rond multi tenancy, segregation, return of assets en customer responsibility krijgen extra aandacht. Wij vertalen ze naar concrete inrichting in Azure, AWS of GCP.

Audit voorbereiding

Voor de audit verzamelen we evidence vanuit uw cloud tooling en koppelen die aan controls. Daarmee verloopt de audit gestructureerd en zonder verrassingen.

Verwant: Freelance Cloud consultant