Certificação, conformidade e confiança digital

ISO/IEC 27017 – Proteger os ambientes e serviços em nuvem

Segurança dos ambientes e serviços em nuvem

A ISO/IEC 27017:2026 fornece controles e recomendações de segurança especificamente adaptados aos serviços em nuvem. Baseada na ISO/IEC 27002, ela esclarece, em especial, as responsabilidades compartilhadas de segurança entre fornecedores e clientes da nuvem e se aplica aos ambientes públicos, privados e híbridos.

Ela é particularmente pertinente para os fornecedores de SaaS e de nuvem, para as organizações fortemente dependentes de AWS, Azure, Google Cloud ou de ambientes privados, bem como para as empresas reguladas cujos dados ou aplicações críticas estão hospedados fora de sua infraestrutura tradicional.

A implementação permite identificar as responsabilidades mal definidas, as configurações de risco, os problemas de acessos privilegiados, as lacunas de monitoramento e as dependências em relação aos fornecedores. Ela complementa particularmente bem um SGSI ISO/IEC 27001.

Esforço indicativo: 2 a 5 meses; 50 a 150 horas-pessoa internas; aproximadamente 80 a 220 horas Quantum Beyond, conforme o número de plataformas, contas, regiões, fornecedores e arquiteturas de nuvem.

A intervenção dos especialistas da Quantum Beyond pode incluir o mapeamento das responsabilidades, a análise de arquitetura, IAM e privilégios, configurações, registro de logs, segmentação, backups, gestão de fornecedores e integração dos controles de nuvem ao sistema global de cibersegurança.

O principal benefício é uma visão muito mais clara da segurança da nuvem: quem protege o quê, como os controles são verificados e onde subsistem as zonas cinzentas suscetíveis de se tornarem vulnerabilidades.

Confidencialidade

A natureza estratégica dos nossos mandatos exige uma confidencialidade irrepreensível.

Todas as informações sobre a sua organização, assim como os documentos, as trocas e os projetos confiados à Quantum Beyond, são tratados com a mais estrita confidencialidade. Nunca são publicados nem utilizados como referência sem a sua autorização explícita.