Zum Inhalt springen

Leistung · Zertifizierung

ISO 27017

ISO/IEC 27017 – Cloud-Sicherheit

Cloud-spezifische Erweiterung von ISO 27001. Code of Practice mit 37 zusätzlichen und 7 cloud-only Controls.

ISO 27017-Beratung in Bozen, Meran und ganz Südtirol – Leistungen auch im Trentino, in Venetien und im übrigen Italien.

Was ist ISO 27017

ISO/IEC 27017 ist ein internationaler Code of Practice für die Sicherheit von Cloud-Diensten. Er erweitert ISO 27001 um 37 zusätzliche Maßnahmen und führt 7 cloud-spezifische Maßnahmen ein. Leitfaden aktualisiert im Juli 2026.

Das Ziel

Die geteilte Verantwortung in der Cloud klären. Wer verwaltet die Schlüssel? Wer haftet für die Trennung zwischen Mandanten? ISO 27017 beantwortet das mit praxisnahen Leitlinien.

Konkrete Vorteile

Warum sich eine ISO 27017-Zertifizierung lohnt

01

ACN-Marketplace

Zugangsvoraussetzung für Software- und Cloud-Lieferanten der öffentlichen Verwaltung.

02

Transparenz gegenüber Kunden

Cloud-Betrieb nach internationalem Standard.

03

Wettbewerbsvorteil

In cloud-bewussten Ausschreibungen bei Verwaltung und Banken immer häufiger gefordert.

04

Erweiterung von ISO 27001

Zusätzlicher Geltungsbereich mit überschaubarem Zeit- und Kostenaufwand.

Wie wir arbeiten

Wie der Weg zur ISO 27017-Zertifizierung abläuft

01

Für wen

Cloud-Anbieter (IaaS, PaaS, SaaS) und intensive Cloud-Nutzer.

02

Was hinzukommt

Cloud-spezifische Controls: Kunde/Provider-Beziehung, Tenant-Segregation, Schlüsselverwaltung, Asset-Entfernung bei Vertragsende.

03

Warum zertifizieren

Wettbewerbsvorteil gegenüber Cloud-anspruchsvollen Kunden. Wird als Erweiterung des bestehenden ISO 27001 zertifiziert.

Häufige Fragen

Häufige Fragen zu ISO 27017

Die häufigsten Fragen. Ihre nicht dabei? Schreiben Sie uns.

Brauche ich bereits ISO 27001 für die ISO 27017?

Ja. ISO 27017 ist keine eigenständige Norm, sondern eine Erweiterung der ISO 27001, die 37 Cloud-spezifische Kontrollen plus 7 reine Cloud-Kontrollen hinzufügt. Sie wird als zusätzlicher Geltungsbereich des bestehenden ISO-27001-Zertifikats zertifiziert, nicht als separates Zertifikat.

Ist ISO 27017 nur für Cloud-Provider oder auch für Cloud-Nutzer?

Für beide. Die Norm hat spezifische Abschnitte für Cloud Service Provider (CSP) und Cloud Service Customer (CSC). Unternehmen, die kritische Daten in AWS/Azure/GCP hosten, profitieren von einer Zertifizierung als CSC: weist eine strukturierte Cloud-Governance nach.

Was kostet die ISO 27017 zusätzlich zur 27001?

Die Erweiterung kostet indikativ 3.000-6.000 € zusätzlich (Beratung + Mehrkosten der Stelle). Die Umsetzung dauert kurz (2-4 Monate), wenn ISO 27001 solide ist. Hoher ROI vor allem für den italienischen ACN-Marketplace oder cloud-orientierte Enterprise-Kunden.

Ist sie mit der italienischen AGID-Qualifikation kompatibel?

Ja. ISO 27017 gilt als Voraussetzung für die AGID-Qualifikation von Cloud-Diensten für die italienische öffentliche Verwaltung. Allein reicht sie nicht aus, ist aber ein fundamentaler Baustein zusammen mit 27001 und 27018.

Betreuen Sie auch Unternehmen außerhalb Südtirols?

Ja: Bei den Cloud-Controls der 27017 ist die Arbeit größtenteils dokumentarisch und organisatorisch, also gut aus der Ferne erbringbar. Wir betreuen auch Softwarehäuser und MSPs außerhalb der Region, mit vereinbarten Vor-Ort-Terminen bei Bedarf.

Gibt es öffentliche Förderungen, die die Kosten des Zertifizierungspfads decken?

Ja, es gibt mehrere Finanzierungsschienen, die einen erheblichen Teil der Ausgaben (Beratung + Zertifizierungsstelle) abdecken. Die wichtigsten für Südtiroler Unternehmen:

  • Autonome Provinz Bozen – Landesgesetz 14/2006 und einschlägige Richtlinien zu Innovation, Digitalisierung und Nachhaltigkeit, mit verlorenen Zuschüssen von bis zu 40-50 % der Beratungs- und Zertifizierungskosten für KMU.
  • IDM Südtirol – spezifische Ausschreibungen für Innovation, digitale Transition und Nachhaltigkeit (auch für Zertifizierungsprozesse).
  • Handelskammer Bozen – Digitalisierungs-Voucher PID (Punto Impresa Digitale), Förderungen für 4.0-Schulungen, periodische Ausschreibungen für Zertifizierungen in Qualität, Umwelt, Sicherheit und Cyber.
  • PNRR und EU-Fonds – periodische Ausschreibungen (Transizione 5.0, ISI INAIL, GOL etc.) je nach Norm und Branche.

PL Consulting unterstützt Unternehmen über eigene spezialisierte Partner bei der Suche nach den passendsten öffentlichen Förderungen und den besten Finanzierungspraktiken, von der Förderfähigkeitsanalyse bis zur Erstellung und Abrechnung des Antrags.

Verwandte Tools

Wie Sie Ihren Stand zu ISO 27017 selbst prüfen

Kontakt

Sprechen wir darüber.

Antwort innerhalb von 24 Werkstunden. Oder rufen Sie uns direkt an – wir bevorzugen Stimmen statt Formulare.