
ISO 27017
Security controls for cloud services based on ISO 27002.
Overview
ISO/IEC 27017 provides guidelines for information security controls applicable to the provision and use of cloud services. It extends ISO 27002 with additional cloud-specific controls covering shared responsibility delineation, virtual machine hardening, cloud service administration, and tenant isolation. CodeMiners applies ISO 27017 controls to govern the security of all cloud service delivery.
Governing Body
International Organization for Standardization (ISO) and International Electrotechnical Commission (IEC)
Scope of Certification
Covers both cloud service providers and cloud service customers. Addresses cloud-specific risks including multi-tenancy, virtualization, resource sharing, data segregation, and cloud administration.
Audit and Assessment Process
Assessed as part of the ISO 27001 certification cycle. Auditors evaluate cloud-specific control implementation, shared responsibility documentation, and cloud service security configurations.
Key Requirements
- Shared responsibility documentation for each cloud service
- Tenant isolation and data segregation controls
- Virtual machine image hardening and lifecycle management
- Cloud administrator access controls and monitoring
- Customer data portability and removal on termination
Compliance Entitlements
- Cloud-specific security control implementation
- Clear shared responsibility model between provider and customer
- Virtual infrastructure and cloud administration security
- Complements ISO 27001 for cloud-native organizations
Client Benefits
- Provides structured assurance of cloud service security
- Clearly defines security responsibilities between CodeMiners and the client
- Reduces ambiguity in cloud security governance
Related Certifications
Build With an Award-Winning Team
65+ Clutch badges. 20+ certifications. 200+ verified reviews.
Start Your Project