ISO/IEC27017标准与ISO/IEC27002标准的差异
ISO/IEC27017标准提供了ISO/IEC27002中的37项控制指导及ISO/IEC27002未涉及的7个新控制方面。 CLD.6.3.1:客户和供应商之间就共同或单独责任达成协议,以清晰定义、记录和沟通与云服务相关的信息安全角色。 CLD.8.1.5:明确当客户和供应商之间的合同/协议终止时,应如何将资产从云端退回或转移。 CLD.9.5.1:供应商必须保护客户的虚拟环境并将其与其他客户和外部各方的环境分离。 CLD.9.5.2:客户