首頁 > 體系輔導信(xìn)息&隐私安全&數據管理
信(xìn)息&隐私安全&數據管理
ISO27018雲中個人數據保護準則
發布人:管理員 發布時間(jiān):2019/7/3 點擊:2856雪筆

标準介紹

ISO/IEC 27018又稱“雲隐保護認證”,是由英國标準協會(B關些SI)制定,主要針對(duì)雲服務商對(duì)雲中個人數據的間明安全防護的國際标準認證,旨在為雲個人身份信(xìn)息處理對技者提供一套實務守則,以保護公共雲中的個人身份信(xìn)息(PI南關I)不受侵犯,是目前國際上(shàng)最權威、最嚴格、也是錯很最被廣泛接受和應用的信(xìn)息安全體系認證。信劇

作為最嚴格的安全防護認證之一,ISO/IEC 270熱照18要求公有雲服務必須保證清晰的透明度,用戶享鄉下有對(duì)其儲存數據完整的控制權,服務用東商必須将對(duì)數據的操作告知用戶并得到(dào)認同。

ISO/IEC 27018服務内容

ISO/IEC 27018:2014标準通(多花tōng)過兩個途徑提供了針對(duì)醫店PII額外(wài)的控制

 

1.提供如(rú)何在PII保護背景下(xià)實施特定的ISO/草美IEC 27001控制的指導

2.提供在現有的ISO/IEC 27001算拍下(xià)沒有提到(dào)的,但針對(duì)雲環境下(xià)PI來又I的控制

 

ISO/IEC 27018:2014提供了普我件遍接受的控制目标、實施措施保護個人可識别信(xìn)息(PII)多理的控制和指導,使其與ISO / IEC 29100的隐私原則和世界各地(dì)區裡的個人數據隐私法規一緻。通(tōng)常,當一個組織實開玩施ISO/IEC 27001時,它是在保護自己的信(xì可少n)息。在SaaS環境中,數據屬于SaaS服務提供商的客戶,甚至是服務提供商多答客戶的客戶。數據保護責任的增加要求對(duì)數據進行額外(w市個ài)的控制。

 

實施ISO/IEC 27018的好處

1.  提高顧客信(xìn)心。這兩個标準提供的額外到購(wài)控制提供了額外(wài)的保證,解決了雲秒還特定的技術和合同問題,并提供保證。

2.  加強治理能力和提高風險管理能力。證書證明了該組織的委員會的技術能力和對(d學在uì)雲架構中繼承的适用風險和附加風險的信(x亮的ìn)心。

3.  減少客戶審核。許多客戶通(tōng)過頻(pín)繁微老的審核将他們的管理權分配給供應商。該認證提供了一個獨立的第船秒三方的證據,證明該組織的雲操作不僅受控,而且是按照(zhào)國際最佳實踐基準機民标準進行控制的。

 

博融顧問成立至今,我(wǒ)們的專業顧問團隊已經為300愛說0多家(jiā)企事業單位提供各項咨詢服務,并獲得了客戶及業界的一緻好服拍評,希望您體驗、選擇博融顧問的專業顧問服務姐聽。
博融顧問服務全國,并為江浙滬客戶提供本地(dì)化服務。我(wǒ)們設立上書影(shàng)海(hǎi)總部和蘇州分公司,如(rú)需了解更多詳情門關,請點擊:www.shborong.com,請緻電:400-6969-河鐘660,我(wǒ)們将為您提供專業、有效、就近(jìn)的費森咨詢及培訓服務!