ISO 27017 und ISO 27018
Diese Normen ISO 27017 und ISO 27018 ergänzen Ihre Zertifizierung nach ISO 27001. Wenn Sie sich als Cloud-Anbieter profilieren wollen, besprechen Sie mit uns die Möglichkeiten.
- Ihr Audit beginnt, wenn es Ihrer Organisation passt
- Persönliche Betreuung während des gesamten Zertifizierungsprozesses.
- Scharfe Preise
Mehr als 500 Organisationen sind Ihnen bereits zuvorgekommen.
![ISO 27017 und ISO 27018 - DigiTrust](https://www.digitrust.nl/wp-content/uploads/2023/11/ISO-27017-en-ISO-27018-DigiTrust.jpeg)
Die Normen erklären
DigiTrust zertifiziert Cloud-Dienste nach ISO 27017 und ISO 27018
Organisationen, die Cloud-Dienste anbieten (Infrastruktur oder Plattform oder Software as a Service), sowie die Kunden dieser Cloud-Dienste wollen zunehmend zusätzliche Garantien dafür, dass ihre Daten wirklich gut gesichert sind. Mit den ISO 27017- und ISO 27018-Zertifizierungen von DigiTrust können Unternehmen genau das nachweisen. Beide Normen sind für Cloud-Dienste gedacht und zeigen, dass die Sicherheit von Informationen in der Cloud ordnungsgemäß gesichert ist.
Kontext ISO 27017 und ISO 27018
ISO 27001 beschreibt die Anforderungen an ein Informationssicherheitsmanagementsystem. Diese Norm bezieht sich auf die Kontrollmaßnahmen in Anhang A. Diese werden in der ISO 27002 weiter ausgeführt. Die ISO 27017 und ISO 27018 basieren auf der ISO 27002. Die Normen sind jedoch unterschiedlich und verfolgen verschiedene Ziele. Die Normen stellen nicht nur sicher, dass die Anbieter von Cloud-Diensten die Daten ihrer Kunden ordnungsgemäß schützen, sondern enthalten auch wichtige Verpflichtungen zur Kommunikation mit den Kunden im Falle von Problemen. Außerdem muss vertraglich festgelegt werden, dass die Daten sicher bleiben und der Anbieter nur mit der Erlaubnis des Kunden auf die Daten zugreifen kann.
Stolz zertifiziert von DigiTrust
![Zertifizierungsprozess - DigiTrust - Topicus](https://www.digitrust.nl/wp-content/uploads/2021/08/topicus-logo-2020-oblong-rgb-dark1-300x100.png)
![Zertifizierungsverfahren - DigiTrust - Pink](https://www.digitrust.nl/wp-content/uploads/2022/11/Pink-logo-300x150.png)
![Zertifizierungsprozess - DigiTrust - Stedin](https://www.digitrust.nl/wp-content/uploads/2022/09/Stedin-logo-300x135.png)
![Zertifizierungsprozess - DigiTrust - ISO Gruppe](https://www.digitrust.nl/wp-content/uploads/2022/12/ISO_Groep_Logo_rgb-300x159.png)
![Zertifizierungsprozess - DigiTrust - Enexis](https://www.digitrust.nl/wp-content/uploads/2021/08/enexis-300x113.png)
![Zertifizierungsprozess - DigiTrust - Spie](https://www.digitrust.nl/wp-content/uploads/2023/08/Logo-Spie-Transparant-300x146.png)
![Vollfarbig](https://www.digitrust.nl/wp-content/uploads/2022/12/full-color-300x60.png)
![Zertifizierungsprozess - DigiTrust - Mäander](https://www.digitrust.nl/wp-content/uploads/2021/08/meander.png)
![Zertifizierungsverfahren - DigiTrust - Antoni van Leeuwenhoek](https://www.digitrust.nl/wp-content/uploads/2022/11/logo-NL-Antoni-van-Leeuwenhoek_grootformaat_jpeg-9x6-1-300x200.jpg)
![Zertifizierungsverfahren - DigiTrust - Ipse de Bruggen](https://www.digitrust.nl/wp-content/uploads/2021/08/ipse-de-bruggen-300x300.jpeg)
![logo-zl-Besorgnis[1]](https://www.digitrust.nl/wp-content/uploads/2025/02/logo-zl-concern1-300x90.jpg)
![Zertifizierungsprozess - DigiTrust - Provinz Brabant](https://www.digitrust.nl/wp-content/uploads/2021/08/Logo-Provincie-brabant-1530x852-1-300x167.png)
![Zertifizierungsprozess - DigiTrust - Gehostet](https://www.digitrust.nl/wp-content/uploads/2021/08/hosted-xl-logo-300x144.jpeg)
![Zertifizierungsprozess - DigiTrust - Cab Holland](https://www.digitrust.nl/wp-content/uploads/2022/12/download-300x145.png)
![Zertifizierungsverfahren - DigiTrust - GGD GZ](https://www.digitrust.nl/wp-content/uploads/2021/08/ggdgz-square-logo-1.png)
![zertifizierungspfad-digitrust-hoeflake](https://www.digitrust.nl/wp-content/uploads/2023/05/Hoeflake-logo-300x130.png)
![Zertifizierungsverfahren - DigiTrust - eXperIT](https://www.digitrust.nl/wp-content/uploads/2021/11/logoeXperIT-300x96.png)
![herunterladen](https://www.digitrust.nl/wp-content/uploads/2024/02/download.png)
![Zertifizierungsprozess - DigiTrust - Bizzcon](https://www.digitrust.nl/wp-content/uploads/2021/10/Bizzcon-Logo-4-color-2448-x-1580-300x194.png)
![Zertifizierungsprozess - DigiTrust - Qii](https://www.digitrust.nl/wp-content/uploads/2021/08/qii-logo.png)
![logo_tcc_thecomputercompany-2](https://www.digitrust.nl/wp-content/uploads/2021/06/logo_tcc_thecomputercompany-2-300x153.png)
![Zertifizierungsverfahren - DigiTrust - Infozorg](https://www.digitrust.nl/wp-content/uploads/2021/08/250x132-infozorg-logo-a.jpeg)
![Zertifizierungsverfahren - DigiTrust - Hihaho](https://www.digitrust.nl/wp-content/uploads/2022/12/hihaho-logo-300x200.jpg)
![Zertifizierungsweg - DigiTrust - ITON](https://www.digitrust.nl/wp-content/uploads/2021/08/Logo-ITON-300x159.jpeg)
![gp_logo_ms-v3](https://www.digitrust.nl/wp-content/uploads/2022/03/GP_LOGO_MS-V3-272x300.png)
![Zertifizierungsprozess - DigiTrust - Provinz Gelderland](https://www.digitrust.nl/wp-content/uploads/2023/05/PG-logo-zw-750x268px-300x107.jpg)
![Zertifizierungsprozess - DigiTrust - Indikatoren](https://www.digitrust.nl/wp-content/uploads/2021/08/logo_indicia_payoff_zwart-300x170.png)
![Zertifizierungsverfahren - DigiTrust - Nitea](https://www.digitrust.nl/wp-content/uploads/2022/09/nitea-300x212.png)
![Zertifizierungsprozess - DigiTrust - Die People Group](https://www.digitrust.nl/wp-content/uploads/2021/08/TPG-300x158.png)
![Zertifizierungsprozess - DigiTrust - informens](https://www.digitrust.nl/wp-content/uploads/2022/09/logo_informens.png)
![Zertifizierungsprozess - DigiTrust - ip4sure](https://www.digitrust.nl/wp-content/uploads/2021/08/ip4sure_transparant_web-300x102.png)
![Zertifizierungsverfahren - DigiTrust - Softmedia](https://www.digitrust.nl/wp-content/uploads/2022/09/softmedia-logo.png)
![schermafbeelding-2021-04-14-om-17-04-54](https://www.digitrust.nl/wp-content/uploads/2022/08/Schermafbeelding-2021-04-14-om-17.04.54-2-300x97.png)
![Xinno ISO27001-Zertifizierung - Zertifizierungsprozess](https://www.digitrust.nl/wp-content/uploads/2022/08/qJ7UVvdH_400x400-300x300.png)
![spaarne-gasthuis-300x152-e1481635004909](https://www.digitrust.nl/wp-content/uploads/2023/12/Spaarne-Gasthuis-300x152-e1481635004909.png)
![linkit-1](https://www.digitrust.nl/wp-content/uploads/2021/08/linkit-1-300x225.jpeg)
![Zertifizierungsverfahren - DigiTrust - Iwink](https://www.digitrust.nl/wp-content/uploads/2021/08/iwink-300x152.png)
![Zertifizierungsverfahren - DigiTrust - Constant-IT](https://www.digitrust.nl/wp-content/uploads/2021/04/Logo-Constant-IT-met-tekst-e1519732342794-300x58.jpeg)
![cab-holland](https://www.digitrust.nl/wp-content/uploads/2022/12/cab-holland-300x81.png)
![cybercloud-Logo](https://www.digitrust.nl/wp-content/uploads/2023/01/Cybercloud-logo-300x158.jpg)
![Bit-Logo](https://www.digitrust.nl/wp-content/uploads/2023/01/BIT-logo-300x142.jpg)
![Zertifizierungsverfahren - DigiTrust - ARROW](https://www.digitrust.nl/wp-content/uploads/2023/02/2016-02-02-ARROW-Logo-CMYK-300x71.webp)
![Zertifizierungsprozess - DigiTrust - Rijnmond Doctors](https://www.digitrust.nl/wp-content/uploads/2023/02/logo-300x169.jpeg)
![logo_line_no_background](https://www.digitrust.nl/wp-content/uploads/2023/02/Logo_line_no_background-300x50.png)
![Zertifizierungsverfahren - DigiTrust - ARCHIE](https://www.digitrust.nl/wp-content/uploads/2023/03/ARCHIE-LOGO-_-AUBERGINE-tbv-Digitrust-300x69.png)
![rgb_full-color_black8x](https://www.digitrust.nl/wp-content/uploads/2023/03/rgb_full-color_black@8x-300x93.png)
![dionarischer Hintergrund](https://www.digitrust.nl/wp-content/uploads/2023/04/Dionar-achtergrond-300x116.png)
![schermafbeelding-2023-04-22-150754](https://www.digitrust.nl/wp-content/uploads/2023/04/Schermafbeelding-2023-04-22-150754-300x98.jpg)
![Logo](https://www.digitrust.nl/wp-content/uploads/2023/05/logo.jpg)
![logo_tt_2021_bildschirm](https://www.digitrust.nl/wp-content/uploads/2023/06/Logo_TT_2021_scherm-300x81.jpg)
![Zertifizierungsprozess - DigiTrust - Calibre](https://www.digitrust.nl/wp-content/uploads/2023/07/Kaliber-logo_zwart-300x243.png)
![schermafbeelding-2023-08-31-212010](https://www.digitrust.nl/wp-content/uploads/2023/08/Schermafbeelding-2023-08-31-212010-300x190.jpg)
![Zertifizierungsprozess - DigiTrust - Vival Care Group](https://www.digitrust.nl/wp-content/uploads/2023/08/logo.jpg)
![Zertifizierungsprozess - DigiTrust - Zehn](https://www.digitrust.nl/wp-content/uploads/2023/10/tien-logo-1024x408-1-300x120.png)
![20211103-314335541-wza-logo](https://www.digitrust.nl/wp-content/uploads/2024/02/20211103-314335541-wza-logo-300x46.png)
![schermafbeelding-2024-02-13-194425](https://www.digitrust.nl/wp-content/uploads/2024/02/Schermafbeelding-2024-02-13-194425-300x115.png)
![treant_logo2022_rgb_green-plane_pos](https://www.digitrust.nl/wp-content/uploads/2024/02/Treant_Logo2022_rgb_Groen-Vlak_pos-300x80.jpg)
![Logo-1500px](https://www.digitrust.nl/wp-content/uploads/2024/05/Logo-1500px-1-300x126.jpg)
![catharina_krankenhaus_logo-klein](https://www.digitrust.nl/wp-content/uploads/2024/05/Catharina_Ziekenhuis_logo-small-300x82.jpg)
![EyeOn-Logo schwarz](https://www.digitrust.nl/wp-content/uploads/2024/06/EyeOn-logo-zwart-300x96.png)
![Logo](https://www.digitrust.nl/wp-content/uploads/2024/07/logo-300x86.png)
![DCSolutions-Logo](https://www.digitrust.nl/wp-content/uploads/2024/08/DCSolutions-logo-300x90.jpg)
![cmyk-Logo Cura Mare [nach oben]](https://www.digitrust.nl/wp-content/uploads/2024/09/RGB-Logo-CuraMare-300x45.jpg)
![logo_karmacii](https://www.digitrust.nl/wp-content/uploads/2024/10/logo_karmacii.png)
![Logo](https://www.digitrust.nl/wp-content/uploads/2024/10/logo-300x94.png)
![smc_logo-01](https://www.digitrust.nl/wp-content/uploads/2024/10/smc_logo-01.webp)
![Sollie-Logo-Grau-Orange-Auszahlung](https://www.digitrust.nl/wp-content/uploads/2025/01/Sollie-Logo-GrijsOranje-payoff-300x113.png)
![Frontis-Firmenlogo](https://www.digitrust.nl/wp-content/uploads/2025/02/Frontis-Corporate-Logo-300x300.png)
oder rufen Sie einen unserer Spezialisten an
Die Schritte erklärt
Zertifizieren Sie nach ISO 27017 oder ISO 27018?
ISO 27001 ist die bekannteste und am häufigsten nachgefragte Norm, nach der sie geprüft wird und die DigiTrust im Rahmen der Akkreditierung zertifiziert. Aus diesem Grund wird in Verträgen und Ausschreibungen häufig nach ISO 27001 gefragt und nicht nach ISO 27017 oder ISO 27018. Dennoch sind diese Normen für Organisationen, die Cloud-Dienste anbieten, und für die Endnutzer dieser Dienste wichtig. In der Regel entscheiden sich Organisationen, die Cloud-Dienste anbieten, für eine Kombination aus ISO 27001 und ISO 27017. Organisationen, die zusätzlich viele personenbezogene Daten verarbeiten, entscheiden sich in der Regel für alle drei Normen. Da beide Normen auf ISO 27002 basieren, ist der Schritt zur Zertifizierung nach ISO27017 und/oder ISO27018 für Organisationen, die bereits nach ISO 27001 zertifiziert sind, recht klein. Die überwiegende Mehrheit der zusätzlichen Maßnahmen ist bereits umgesetzt, unter anderem durch Hosting-Verträge und Auftragsverarbeitungsverträge, müssen aber noch verschärft werden.
Während des Vor-Audits prüfen wir, ob Sie für die Zertifizierung bereit sind. Wie ist der Stand des Managementsystems? Gibt es Themen, die möglicherweise nicht in Ordnung sind? Gemeinsam mit Ihnen legt DigiTrust fest, welche Themen bei diesem Voraudit behandelt werden sollen. Auch die Dauer legen wir gemeinsam fest. In der Regel beträgt diese zwischen 2 und 4 Tagen, damit wir uns ein gutes Bild von dem Managementsystem und allen Kontrollmaßnahmen machen können. Nach jedem Voraudit erhalten Sie von DigiTrust einen übersichtlichen Auditbericht, aus dem hervorgeht, wo Sie möglicherweise noch nicht in Übereinstimmung mit den Anforderungen arbeiten.
TippDies ist eine häufig gewählte Option. Sie ist ein guter Einstieg in den Prozess und gibt Ihnen sofort eine gute Vorstellung davon, wo Sie als Organisation stehen.
Erstzertifizierung
DigiTrust prüft, ob das System gemäß den Anforderungen von ISO 27001 arbeitet und funktioniert. Diese Bewertung umfasst auch die Überprüfung aller Vorgänge in Ihrem Büro sowie am Standort der Implementierung. Die Erstzertifizierung besteht aus 2 Teilen. Das Audit der Phase 1 und der Phase 2.
Während des Audits der Phase 1 nehmen wir Ihr Managementsystem (ISMS) unter die Lupe und prüfen, ob Sie wirklich für das Audit der Phase 2 bereit sind. Außerdem erstellen wir gemeinsam den Auditplan für die Phase 2. Wen brauchen wir wann.
Während des Audits der Phase 2 prüfen wir das ISMS und alle Kontrollmaßnahmen.
Phase 1
Während des Audits der Phase 1 nehmen wir Ihr Managementsystem (ISMS) unter die Lupe und prüfen, ob Sie wirklich für das Audit der Phase 2 bereit sind. Außerdem erstellen wir gemeinsam den Auditplan für die Phase 2. Wen brauchen wir wann.
Phase 2
Während des Audits der Phase 2 prüfen wir das ISMS und alle Kontrollmaßnahmen.
Zertifikat ausstellen
Im Falle einer positiven Bewertung wird der Auditor die Organisation für die Zertifizierung vorschlagen. Der Zertifizierungsmanager wird das Dossier einer Qualitätsprüfung unterziehen. Wenn alles in Ordnung ist, erhalten Sie die ISO 27001-Zertifizierung.
Kontrolle 1
Während der Laufzeit des Zertifikats, die in der Regel drei Jahre beträgt, führt DigiTrust jährlich ein Überwachungsaudit durch. Bei einem Überwachungsaudit nehmen wir eine Stichprobe zu den verschiedenen Standardelementen. Im Falle einer positiven Bewertung wird das aktuelle Zertifikat fortgesetzt.
Kontrolle 2
DigiTrust wird etwa drei Monate vor Ablauf des Zertifikats eine erneute Prüfung vornehmen. Diese Prüfung hat den gleichen Umfang wie die Prüfung in Schritt 2 und soll sicherstellen, dass das Zertifikat bei positivem Ergebnis für weitere drei Jahre verlängert wird.
ISO 27017 Cloud-Sicherheit
Die ISO 27017 stellt Anforderungen an Cloud-Anbieter, aber auch an die Kunden dieser Cloud-Dienste. Die Norm enthält Cloud-spezifische Kontrollmaßnahmen, unabhängig davon, welche Art von Daten verarbeitet wird. Die Norm spricht von "Cloud-Service-Kunden" und von "Cloud-Service-Anbietern". Sowohl für den Kunden als auch für den Anbieter wurden spezifische und allgemeine Anforderungen definiert. ISO 27017 hat 37 Anforderungen zusätzlich zu den Kontrollmaßnahmen von ISO 27002 und sieben weitere Maßnahmen festgelegt.
ISO 27018 Schutz der Privatsphäre
ISO 27018 ist nur für Cloud-Anbieter gedacht, die personenbezogene Daten verarbeiten (die Norm nennt sie Personally Identifiable Information, PII) und konzentriert sich auf die Sicherheit und den Umgang mit diesen Daten. Denken Sie an persönliche Kundendaten, Gesundheits- und Patienteninformationen oder Informationen über Bürger. Für viele Kunden bietet eine ISO27018-Zertifizierung des Cloud-Dienstanbieters zusätzliche Sicherheit, dass diese sensiblen Daten nicht in die falschen Hände geraten. Die Norm basiert ebenfalls auf ISO27002, enthält jedoch eine Reihe zusätzlicher Managementmaßnahmen, die speziell auf den Schutz personenbezogener Daten abzielen. Dazu gehören Einwilligung, Datenminimierung und Datenschutzbeschwerden. Dies entspricht voll und ganz den Anforderungen des AVG.
Fragen zu einem ISO 27017 und ISO 27018 oder neugierig auf die Möglichkeiten?
Unsere Spezialisten erzählen Ihnen gerne mehr darüber. Rufen Sie uns an unter 088-224 56 00senden Sie uns bitte eine E-Mail an sales@digitrust.nl oder nutzen Sie unser Online-Kontaktformular. Wir besuchen Sie gerne für ein unverbindliches Kennenlernen.
Lesen Sie hier mehr Beim Erwerb der entsprechenden Norm.
Mehr als 300 Organisationen sind Ihnen bereits zuvorgekommen.