Hi,欢迎来到证果果!

消息中心
客服中心
APP下载
二维码

证果果APP

立即下载
二维码

证果果微信公众号

随时掌握一手资讯

二维码

证果果小程序

扫一扫,无需下载
体验更轻盈

ISO27018认证是什么?

2024

07/11

10:08

果果小编

评论

评论 0

ISO/IEC27018标准是一个旨在保护云计算中个人数据安全的国际标准。又称‘公有云个人可识别信息(PII)信息安全管理体系’,‘公共云中个人身份信息安全体系’,‘公有云个人隐私保护体系’,‘云中个人数据安全管理体系’,‘云隐私保护管理体系’等。同时,ISO/IEC 27018是基于ISO27001信息安全管理体系扩展的管理体系,它基于ISO/IEC 27002标准,提供了适用于公共云个人身份信息 (PII) 的 ISO/IEC 27002 控制措施实施指导。ISO/IEC 27018对ISO/IEC27001扩展的体现有两个方面:

一是在原有的ISMS标准的附录A中114个控制条款延展了15%的要求,主要对在公有云中PII 的处理者保护PII 提出了额外的控制要求,并将控制要求更具体化;

二是根据ISO/IEC29100的11个隐私原则增加了11个ISO/IEC27018特定的PII保护附加控制条款。

扩展主要体现在以下几点:

1、在存储和任何可移动的物理介质中,对PII进行加密的要求

2、一旦数据不再需要,在指定的时间内删除PII

3、符合云服务协议中明文规定的目的时,才进行PII处理

4、如法规所明文规定,在处理PII原则的权利问题上,可检查和纠正PII

发表评论 0条

头像

发表