ISO/IEC27018强调了各公司与客户之间通讯的重要性,已开发合适的安全管理流程,ISO/IEC27018规定了客户与云提供商之前的关系。
一、什么是ISO/IEC27018认证标准
ISO/IEC 27018《信息技术—安全技术—在充当PII处理器的公共云中保护个人身份信息(PII)的行为准则》是主要针对保护云中个人数据安全的行为准则。
它基于 ISO/IEC 27002标准,提供了适用于公共云个人身份信息 (PII) 的 ISO/IEC 27002 控制措施实施指导。
此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的 ISO/IEC 27002 控制措施集未解决的公共云 PII 保护要求。
二、ISO/IEC 27018扩展的安全控制包括如下:
1、在存储和任何可移动的物理介质中,对PII进行加密的要求
2、一旦数据不再需要,在指定的时间内删除PII
3、符合云服务协议中明文规定的目的时,才进行PII处理
4、如法规所明文规定,在处理PII原则的权利问题上,可检查和纠正PII
三、为什么要获得ISO27017认证和ISO27018认证?
对于云提供商,能确保消费者信息的安全性是第一要务!鉴于近期发生的破坏用户数据的违规行为,通过国际标准获得认证可以为组织提供全球公认的安全控制。
它还向云提供商的客户展示了他们在保护消费者数据方面的重要性。
这为能够宣称自己有能力确保客户信息安全的公司提供了独特的营销优势。
虽然某些组织寻求认证以符合其独特的法规需求或客户的需求,但其他组织应考虑ISO27017或ISO27018,以最大程度地减少云服务组织固有的风险和潜在的破坏成本。
遵循严格的ISO27017和ISO27018准则,您的组织可以放心地运作,并在客户中建立信任的声誉。
目前通过ISO27018认证的企业越来越多,担当起更多的社会责任,也让用户放心的接受本公司的产品与服务!
ISO27018认证服务商,咨询电话:15827290669钟老师。
中国大陆
美国
日本
韩国
新加坡
英国
德国
BVI
开曼
澳大利亚
加拿大
中国澳门
中国台湾
印度
法国
西班牙
意大利
马来西亚
泰国
荷兰
瑞士
阿联酋
沙特阿拉伯
以色列
新西兰
墨西哥
巴西
阿根廷
尼日利亚
南非
埃及
哥伦比亚
智利
秘鲁
乌拉圭
比利时
瑞典
芬兰
葡萄牙
加纳
肯尼亚
摩洛哥
斐济
萨摩亚
巴哈马
巴巴多斯
哥斯达黎加
毛里求斯
塞舌尔
百慕大
巴拿马
伯利兹
安圭拉
马绍尔
厄瓜多尔
记账报税
税务筹划
一般纳税人申请
小规模纳税人申请
进出口退税
离岸开户
商标注册
专利申请
著作权登记
公证认证
电商入驻
网站建设
VAT注册
ODI跨境投资备案
许可证办理
体系认证
企业信用
高新技术企业认定
