Standarder med relevans til skytjenester

Like dokumenter
Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

Oversikt over standarder for. Kvalitetsstyring

Kan de nye reglene implementeres med bruk av standarder?

Oversikt over standarder for. Kvalitetsstyring

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo

ISO-standarderfor informasjonssikkerhet

Oversikt over standarder for. risikoanalyse, risikovurdering og risikostyring

IOT - Hva kan standardisering bidra med?

Oversikt over standarder for. risikoanalyse, risikovurdering og risikostyring

Dumme spørsmål gir ubrukelige svar Om kvalitet på risikovurderinger knyttet til personvern og cloud tjenester

IoT standardiseringsarbeid i ISO/IEC

SIKKERHET OG TILLIT FRA ET TVERRFAGLIG PERSPEKTIV

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC

Samfunnssikkerhet - hvordan påvirke internasjonale standarder innenfor samfunnssikkerhet?

Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu

Oversikt over standarder for. Kvalitetsstyring

INF5120 Modellbasert systemutvikling

Skytjenester (Cloud computing)

Oversikt over standarder for. Kvalitetsstyring

Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser. 6. April 2016

Internasjonal standardisering. Erlend Øverby

Helhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers Tlf.

Hva er et styringssystem?

Krav til sikkerhet og personvern hos tjenestesteder som skal koble seg opp til en felles elektronisk pasientjournal

ISO 41001:2018 «Den nye læreboka for FM» Pro-FM. Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning

ISO serien Asset management

Erfaringer med innføring av styringssystemer

Geomatikkdagene 2018 Stavanger

Social Media Insight

Hva er en standard, hvem eier den og hvordan blir de til? Bjørnhild Sæterøy Standard Norge

Bak skyen: Behandling av personopplysninger. Tommy Tranvik, Senter for rettsinformatikk NOIKOS,

Hva kan standardisering bidra med?

Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen

Lukkede pasientgrupper på sosiale medier en utfordring for personvernet. Hvor er løsningene?

Europeisk standardiseringsprosjekt CEN/TC 461 Public Procurement

Standarder for Asset management ISO 55000/55001/55002

Trondheim, SEMINAR: TA GREP OM ENERGIEN MED NS-EN ISO 50001:2018

ISOs styringssystemstandarder et verktøy for forenkling

ISO standard for vurderingssprosesser

ISO standardisering for leveranser av informasjon. BIM => En måte å tenke på. TEMA - Informasjon

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring

Revisjon av IT-sikkerhetshåndboka

Vurdering av risiko og sikkerhet i skytjenester. Håvard Reknes

Public roadmap for information management, governance and exchange SINTEF

Innhold. Fokuset er: Forhold til cloud leverandør Partsforhold Kunde perspektiv Leverandør perspektiv

Internet of things. Kari Gimmingsrud

Standarder for - styringssystemer - arbeidsmiljø Prosjektleder Guri Kjørven Standard Norge

Standarder for informasjonssikkerhet Rune Ask

MED PUBLIC CLOUD INNOVASJON OG MULIGHETER. Altinn Servicelederseminar September 2017


Erfaringer fra en Prosjektleder som fikk «overflow»

Examination paper for TDT4252 and DT8802 Information Systems Modelling Advanced Course

Status integrasjonsstandarder

IKT løsninger for fremtiden? Smartgridkonferansen september 2014

Forelesning 5: Ledelse av informasjonssikkerhet, Menneskelige faktorer for info-sikkerhet

KIS - Ekspertseminar om BankID

Tilkoblingsskinner. For kontaktorer og effektbrytere

Hva er terminologi og fagspråk, og hva skal vi med det?

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Uninett, Tromsø

A Study of Industrial, Component-Based Development, Ericsson

Invitation to Tender FSP FLO-IKT /2013/001 MILS OS

Lovlig bruk av Cloud Computing. Hallstein Husand Sikkerhetskonferansen 2013 Gjøvik 15. april 2013

mnemonic frokostseminar

Hva er cyberrisiko? Bjørnar Solhaug. Seminar om cyberrisk, SINTEF, Technology for a better society 1

Informasjonssikkerhet En tilnærming

Nettskyen, kontroll med data og ledelsens ansvar

SIU Retningslinjer for VET mobilitet

Bakom Skyene finnes stjernene?

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen

Technology for a better society

Gruppetime INF3290. Onsdag 23. september

Bedre prosjektvirksomhet med gode veiledere for prosjektledelse

We are Knowit. We create the new solutions.

Hybrid Cloud and Datacenter Monitoring with Operations Management Suite (OMS)

Fremtiden er (enda mer) mobil

buildingsmart Norge seminar Gardermoen 2. september 2010 IFD sett i sammenheng med BIM og varedata

Nytt fra INTOSAI. CAS Oslo October

Skyløsninger. Sikkerhet og leveransemodell

KJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL?

PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK

Tilsyn med IKT-sikkerhet i boreprosesskontroll, støttesystemer innen petroleumsnæringen

AKKREDITERINGSDAG MEDISINSKE LABORATORIER

EFPIA Disclosure Code - Kort introduksjon og spørsmål til implementering

CEN/TS «Innovasjon- å skape verdier på nye måter» Har vi råd til å la være? Anthony Kallevig, LO

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder

Steria as a Service En norsk skytjeneste Steria

Partene: Sporveien AS. Org Heretter kalt Behandlingsansvarlig (kunden) Databehandler (Leverandør) Org. Nr. Heretter kalt Databehandler

Praktisk bruk og innføring av OLF Classification: Internal

NS-EN ISO/IEC

CRM-støtte i en ny tid. Bo Hjort Christensen

Samhandlingsrevolusjonen hvordan utnytte mulighetene?

En praktisk anvendelse av ITIL rammeverket

1. Styringssystemet for informasjonssikkerhet

ISMS for Offentlig sektor Dataforum

NTNU Forskningsprogram for informasjonssikkerhet. Stig F. Mjølsnes

Røros konferansen 12 februar 2010

ISO27001 som del av forvaltningen

What's in IT for me? Sted CAMPUS HELGELAND, MO I RANA Tid

Standard Norge og standardisering innen helse Temamøte

Hvor går veien videre nasjonalt Standard Morgen

Transkript:

Knut Lindelien, 2016-02-09 Standarder med relevans til skytjenester DETTE ER EN STAUSOPPDATERING FRA ISO/IEC JTC1

Skytjenester Stort, kjaptvoksende. Kanskje ikke så nytt for teknikeren, men det handler om nye forretningsmodeller. Dette er kroneksempelene på disruptive teknologier. Verdensmarked nå; 70 milliarder USD, prognose for 2019 140 Milliarder USD. Vekstrater på nær 20 % årlig. Gir at nye aktører kommer opp og vokser betydelig. Tar over I sektorer en ikke skulle trro at var så enkle å utmanøvre (FinTech) PaaS, IaaS, SaaS og så kommer det til flere som UCaaS osv 2

Mange komiteer deltar SC 38 CCDP Title: Cloud Computing and Distributed Platforms (CCDP) Scope: Standardization in the area of Cloud Computing and Distributed Platforms including but not limited to: Service Oriented Architecture (SOA) Service Level Agreement Interoperability and Portability Data and their Flow Across Devices and Cloud Services 3

Mange komiteer (2) SC 27 IT Security Techniques The development of standards for the protection of information and ICT. This includes generic methods, techniques and guidelines to address both security and privacy aspects, such as Management of information and ICT security; in particular information security management systems, security processes, and security controls and services Security management support documentation including terminology, guidelines as well as procedures for the registration of security components Security aspects of identity management, biometrics and privacy 4

Ferdige standarder fra SC 38 NS-ISO/IEC 17788:2014 Information Technology Cloud Computing Overview and Vocabulary NS-ISO/IEC 17789:2014 Information Technology Cloud Computing Reference Architecture Et greit grunnlag men det kommer mer 5

Standarder i arbeid/publiseres nå ISO 18384-1 Information technology Reference Architecture for Service Oriented Architecture (SOA) Part 1: Terminology and Concepts for SOA ISO 18384-2 Information Technology Reference Architecture for Service Oriented Architecture (SOA) - Part 2: Reference Architecture for SOA Solutions ISO 18384-3 Information technology Reference Architecture for Service Oriented Architecture (SOA) Part 3: SOA Ontology 6

Tar litt lengere tid før ferdigstillelse ISO/IEC 19086 1 Information Technology Cloud Computing Service Level Agreement (SLA) Framework Part 1 : Overview and Concepts ISO/IEC 19086 2 Information Technology Cloud Computing Service Level Agreement (SLA) Framework Part 2 : Metrics ISO/IEC 19086 3 Information Technology Cloud Computing Service Level Agreement (SLA) Framework Part 3: Core Requirements ISO/IEC 19941 Information Technology Cloud Computing Interoperability and Portability ISO/IEC 19944 Information Technology Cloud Computing Data and their Flow Across Devices and Cloud Services 7

SC 27 lager standarder etter forespørsel fra SC 38 (og andre) Noen sentrale standarder: NS-ISO/IEC 27001:2013 Informasjonsteknologi - Sikringsteknikker - Ledelsessystemer for informasjonssikkerhet - Krav NS-ISO/IEC 27002:2013 Informasjonsteknologi - Sikringsteknikker - Tiltak for informasjonssikring NS-ISO/IEC 27006:2016 Informasjonsteknologi - Informasjonssikring -Krav til virksomheter som tilbyr revisjon og sertifisering av ledelsessystemer for informasjonssikkerhet 8

SC 27 lager standarder etter forespørsel fra SC 38 (og andre) NS-ISO/IEC 27018:2014 Informasjonsteknologi - Sikringsteknikker - Retningslinjer for beskyttelse av personopplysninger (PII) i offentlige skytjenester som håndterer personopplysninger NS-ISO/IEC 27017:2016 Information technology -- Security techniques -- Code of practice for information security controls based on ISO/IEC 27002 for cloud services NS-ISO/IEC 27039:2015: Informasjonsteknologi - Sikringsteknikker - Utvelgelse, utrulling og drift av IDP-systemer (IDPS) (Intrusion detection and prevention systems) 9

JTC 1 har flere underkomiteer SC 7 Systemutvikling, har utarbeidet SN-ISO/IEC TR 20000-9:2015 Informasjonsteknologi - Serviceledelse - Del 9: Veiledning for anvendelse av NS-ISO/IEC 20000-1 for skytjenester Samtidig foreligger det en rimelig interessant «på tvers standard» NS-ISO/IEC 27013:2015 Informasjonsteknologi - Sikringsteknikker - Veiledning for integrert implementering av ISO/IEC 27001 og ISO/IEC 20000-1 10

Hvordan kan vi følge med på ferden? Delta i komitearbeid - Nasjonale speilkomiteer og internasjonale komiteer - Les, kommenter, drøft forslag til standarder og sørg for at resultatene blir så gode som mulig - Følg med på www.standard.no Ta gjerne kontakt med kli@standard.no 11