欧美极品第一页,一区二区三区四区高清视频,久草成色在线,在线观看网站免费入口在线观看国内

推廣 熱搜: ISO9001  音樂版權(quán)  知識產(chǎn)權(quán)貫標  科技服務(wù)  ISO20000  CMMI  知識產(chǎn)權(quán)  質(zhì)量管理體系  測試標準  電池 

ISO/IEC27018:2019 公有云個人可識別信息管理體系

   日期:2024-08-05 22:37:12     來源:ISO27001認證     作者:中企檢測認證網(wǎng)     瀏覽:953    評論:0
核心提示:ISO/IEC27018:2019 公有云個人可識別信息管理體系 一、前言云為組織和消費者帶來了諸多好處:節(jié)省成本,靈活性和對信息移動便捷的訪問等。

ISO/IEC27018:2019 公有云個人可識別信息管理體系

一、前言

云為組織和消費者帶來了諸多好處:節(jié)省成本,靈活性和對信息移動便捷的訪問等。 但是它還引起了對數(shù)據(jù)保護和隱私的擔(dān)憂; 特別是圍繞個人身份信息(PII)數(shù)據(jù)的泄露。

個人身份信息(PII)數(shù)據(jù)泄露的潛在風(fēng)險已成為國際首要議程。大量重大信息安全事件已將人們的注意力引向如何保護個人信息。

而企業(yè)對安全的投入比以往更多。根據(jù)IDC的統(tǒng)計,到2020年,全球IT安全支出達到1.016億美元。

為了解決這一問題,國際標準化組織發(fā)布了ISO/IEC 27018標準。

已發(fā)布的ISO/IEC 27018標準要求那些已通過標準認證的云服務(wù)提供商,告知其現(xiàn)有客戶和潛在客戶其數(shù)據(jù)受到保護,不會被用于未經(jīng)他們明確同意的任何目的。

二、什么是ISO/IEC 27018標準

ISO/IEC 27018《信息技術(shù)—安全技術(shù)—在充當(dāng)PII處理器的公共云中保護個人身份信息(PII)的行為準則》是主要針對保護云中個人數(shù)據(jù)安全的行為準則。它基于 ISO/IEC 27002標準,提供了適用于公共云個人身份信息 (PII) 的 ISO/IEC 27002 控制措施實施指導(dǎo)。此外,它還提供了一組額外的控制措施和相關(guān)指導(dǎo),旨在解決現(xiàn)有的 ISO/IEC 27002 控制措施集未解決的公共云 PII 保護要求。

三、ISO/IEC 27018提供的安全控制措施

ISO/IEC 27018將ISO/IEC 27002中描述的一系列安全控制作為基礎(chǔ),然后以兩種方式擴展。首先,在許多領(lǐng)域中擴展了現(xiàn)有的安全控制,以處理云服務(wù)客戶和云服務(wù)供應(yīng)商之間的責(zé)任。其次,添加了一組新的安全控制,以反映ISO/IEC29100隱私框架標準中定義的隱私原則。

ISO/IEC 27018擴展的安全控制包括如下:

1、在存儲和任何可移動的物理介質(zhì)中,對PII進行加密的要求

2、一旦數(shù)據(jù)不再需要,在指定的時間內(nèi)刪除PII

3、符合云服務(wù)協(xié)議中明文規(guī)定的目的時,才進行PII處理

4、如法規(guī)所明文規(guī)定,在處理PII原則的權(quán)利問題上,可檢查和糾正PII

四、為什么要獲得ISO27017和ISO27018認證?

對于云提供商,確保消費者信息的安全性是第一要務(wù)。 鑒于最近發(fā)生的破壞用戶數(shù)據(jù)的違規(guī)行為,通過國際標準獲得認證可以為組織提供全球公認的安全控制。它還向云提供商的客戶展示了他們在保護消費者數(shù)據(jù)方面的重要性。這為能夠宣稱自己有能力確保客戶信息安全的公司提供了獨特的營銷優(yōu)勢。

雖然某些組織尋求認證以符合其獨特的法規(guī)需求或客戶的需求,但其他組織應(yīng)考慮ISO27017或ISO27018,以最大程度地減少云服務(wù)組織固有的風(fēng)險和潛在的破壞成本。 遵循嚴格的ISO27017和ISO27018準則,您的組織可以放心地運作,并在客戶中建立信任的聲譽。

五、ISO 27018有什么好處?

■ 增強信任——為客戶和利益相關(guān)者提供更大的保證,即個人數(shù)據(jù)和信息受到保護。

■ 競爭優(yōu)勢——通過最大限度地保護個人信息,在競爭對手中脫穎而出

■ 保護品牌——減少由于數(shù)據(jù)泄露而引起的不利宣傳的風(fēng)險

■ 降低風(fēng)險——確保識別風(fēng)險,并采取控制措施來管理或降低風(fēng)險

■ 防止罰款——確保遵守當(dāng)?shù)胤ㄒ?guī),減少數(shù)據(jù)泄露的罰款風(fēng)險

■ 發(fā)展業(yè)務(wù)——提供不同國家/地區(qū)的通用準則,使在全球開展業(yè)務(wù)變得更容易,并可以作為首選供應(yīng)商

中企檢測認證網(wǎng)提供iso體系認證機構(gòu)查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準、知識產(chǎn)權(quán)貫標一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認證、計量、校準機構(gòu),儀器設(shè)備、耗材、配件、試劑、標準品供應(yīng)商,法規(guī)咨詢、標準服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標注冊食品檢測第三方檢測機構(gòu)網(wǎng)絡(luò)信息技術(shù)檢測環(huán)境檢測管理體系認證服務(wù)體系認證產(chǎn)品認證版權(quán)登記專利申請知識產(chǎn)權(quán)檢測法認證標準等信息,中企檢測認證網(wǎng)為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權(quán)、版權(quán)、商標、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。

本文內(nèi)容整合網(wǎng)站:百度百科搜狗百科360百科知乎市場監(jiān)督總局國家認證認可監(jiān)督管理委員會質(zhì)量認證中心

免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!

本文來源: http://m.rumin8raps.com/zs/202303/ccaa_48009.html

 
打賞
 
更多>同類ISO27001認證知識
0相關(guān)評論

ISO27001認證推薦服務(wù)
ISO27001認證推薦圖文
ISO27001認證推薦知識
ISO27001認證點擊排行
ISO體系認證  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  蜀ICP備07504973號
 
主站蜘蛛池模板: 姚安县| 阳朔县| 白朗县| 金堂县| 鹤峰县| 阿巴嘎旗| 札达县| 手机| 同仁县| 福泉市| 泰宁县| 靖江市| 修武县| 扎鲁特旗| 宜良县| 鄂尔多斯市| 永登县| 通榆县| 兴海县| 璧山县| 白朗县| 古丈县| 商南县| 大足县| 昌邑市| 诸暨市| 依安县| 乌海市| 镇雄县| 涡阳县| 赞皇县| 射洪县| 大连市| 盐池县| 兴业县| 广灵县| 金山区| 左权县| 岑溪市| 临沭县| 呈贡县|