Definición del alcance 27001: Ubicaciones

0

Estoy en el proceso de definir la definición del alcance de acuerdo con la norma ISO 27001 para una empresa en el que su proceso empresarial principal se basa en el análisis de datos relacionados con la salud. La infraestructura de TI se basa totalmente en la nube y la empresa tiene una oficina desde la cual los empleados acceden a la infraestructura de TI de la nube y realizan todas sus tareas en la nube.

¿La ubicación del proveedor de la nube se incluirá en la ubicación dentro del alcance del SGSI? En caso afirmativo, ¿qué pruebas necesita mostrar a un acreditador? Tenga en cuenta que solo puede acceder a la nube a través de las API; no tiene acceso a la ubicación física; sin embargo, es responsable de muchos aspectos, como los firewalls - seguridad de datos - controles de acceso etc.

    
pregunta Hashed_Then_Encrypted 09.11.2016 - 22:36
fuente

1 respuesta

1

No. No, a menos que tenga acceso físico a él y sea su gabinete / rack. Es probable que ya tengan la certificación ISO 27001. Si no, se lo podéis requerir de ellos. O al menos el derecho a auditar. Es probable que su alcance sea algo así como la protección de los datos corporativos y de clientes en la provisión de análisis relacionados con la salud. Oficina de ubicación en la calle ABC

    
respondido por el Conor F 10.11.2016 - 23:09
fuente

Lea otras preguntas en las etiquetas