ISO/IEC 27017 – надстройка к ISO/IEC 27001/27002 для облачных сервисов. Она уточняет меры ИБ применительно к облаку и добавляет облачно-специфичные контроли (CLD). Ниже – что именно проверяют, как проходит аудит и какой пакет доказательств готовить.
Ошибка: роли «по умолчанию» без закрепления в документах.
Ошибка: удалили прод, забыли про архивы/снапшоты.
Ошибка: единый плоский сегмент для нескольких сред (dev/test/prod).
Ошибка: «золотой» образ без процедуры актуализации.
Ошибка: «break-glass» доступы без логов и пост-анализа.
Ошибка: логи есть, но недоступны аудитору и не покрывают админские действия.
Ошибка: «облако живёт отдельно», политики расходятся.