027-82327366 全国统一服务热线:158 1783 7773

ISO/IEC27017云服务信息安全控制认证

ISO/IEC27017云服务信息安全控制认证

当前位置:首页 > 体系认证 > ISO/IEC27017云服务信息安全控制认证

2020年一篇文章系统了解ISO27018个人可识别信息信息安全管理体系认证

2020-12-02  |  所属分类:ISO/IEC27017云服务信息安全控制认证  |  关键词:

一、前言

云为组织和消费者带来了诸多好处:节省成本,灵活性和对信息移动便捷的访问等。 但是它还引起了对数据保护和隐私的担忧; 特别是围绕个人身份信息(PII)数据的泄露。

个人身份信息(PII)数据泄露的潜在风险已成为国际首要议程。大量重大信息安全事件已将人们的注意力引向如何保护个人信息。

而企业对安全的投入比以往更多。根据IDC的统计,到2020年,全球IT安全支出达到1.016亿美元。

为了解决这一问题,国际标准化组织发布了ISO/IEC 27018标准。

已发布的ISO/IEC 27018标准要求那些已通过标准认证的云服务提供商,告知其现有客户和潜在客户其数据受到保护,不会被用于未经他们明确同意的任何目的。

二、什么是ISO/IEC 27018标准

ISO/IEC 27018《信息技术—安全技术—在充当PII处理器的公共云中保护个人身份信息(PII)的行为准则》是主要针对保护云中个人数据安全的行为准则。它基于 ISO/IEC 27002标准,提供了适用于公共云个人身份信息 (PII) 的 ISO/IEC 27002 控制措施实施指导。此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的 ISO/IEC 27002 控制措施集未解决的公共云 PII 保护要求。

三、ISO/IEC 27018提供的安全控制措施

ISO/IEC 27018将ISO/IEC 27002中描述的一系列安全控制作为基础,然后以两种方式扩展。首先,在许多领域中扩展了现有的安全控制,以处理云服务客户和云服务供应商之间的责任。其次,添加了一组新的安全控制,以反映ISO/IEC29100隐私框架标准中定义的隐私原则。

相关内容
联系方式
总负责人:李总
统一服务热线:15817837773
微信咨询

  • 联系科标宇鸿
  • ————如果您需要获得服务或支持,欢迎致电我们!
  • 158 1783 7773
  • 工作时间:周一至周五 :9:00-17:30    周六至周日 :10:00-16:00

    总部地址:佛山南海桂城桂澜北路28号南海万达广场4栋
    Copyright © 2020-2030 广东科标宇鸿企业管理顾问有限公司
    粤ICP备18084919号