服务热线:
02889896768
18683789888
items
服务项目
Contact Us
联系我们
地址:成都市双流区大件路白家段280号7-1-1006
服务热线: 18683789888
                  028-89896768 


你现在的位置:网站首页 > 服务项目 > IT类认证咨询 > IT类认证咨询
公有云个人信息安全管理体系认证咨询
更新时间:2020-08-11 14:48:12
一、前言云为组织和消费者带来了诸多好处:节省成本,灵活性和对信息移动便捷的访问等。但是它还引起了对数据保护和隐私的担忧;特别是围绕...
一、前言
云为组织和消费者带来了诸多好处:节省成本,灵活性和对信息移动便捷的访问等。但是它还引起了对数据保护和隐私的担忧;特别是围绕个人身份信息(PⅡ)数据的泄露。
个人身份信息(PI)数据泄露的潜在风险已成为国际首要议程。大量重大信息安全事件已将人们的注意力引向如何保护个人信息。
而企业对安全的投入比以往更多。根据IDC的统计, 到2020年, 全球IT安全支出达到1.016亿美元。
为了解决这一问题, 国际标准化组织发布了ISO/IEC 27018标准。
已发布的ISO/IEC 27018标准要求那些已通过标准认证的云服务提供商, 告知其现有客户和潜在客户其数据受到保护,不会被用于未经他们明确同意的任何目的。
二、什么是ISO/IEC 27018标准
ISO/IEC 27018《信息技术一安全技术一在充当PII处理器的公共云中保护个人身份信息(PI) 的行为准则》
是主要针对保护云中个人数据安全的行为准则。它基于ISO/IEC 27002标准, 提供了适用于公共云个人身份信息
(PII) 的ISO/IEC 27002控制措施实施指导。此外, 它还提供了一组额外的控制措施和相关指导, 旨在解决现有
的ISO/IEC 27002控制措施集未解决的公共云PⅡ保护要求。
三、ISO/IEC 27018提供的安全控制措施
ISO/IEC 27018将ISO/IEC 27002中描述的一系列安全控制作为基础, 然后以两种方式扩展。首先, 在许多领域中扩展了现有的安全控制,以处理云服务客户和云服务供应商之间的责任。其次,添加了一组新的安全控制, 以反映ISO/IEC 29100隐私框架标准中定义的隐私原则。
ISO/IEC 27018扩展的安全控制包括如下:
1、在存储和任何可移动的物理介质中, 对PII进行加密的要求
2、一旦数据不再需要,在指定的时间内删除PⅡ
3、符合云服务协议中明文规定的目的时,才进行PI处理
4、如法规所明文规定, 在处理PII原则的权利问题上, 可检查和纠正PⅡ
四、为什么要获得ISO 27017和ISO 27018认证?
对于云提供商,确保消费者信息的安全性是******要务。鉴于***近发生的破坏用户数据的违规行为,通过国际标准获得认证可以为组织提供全球公认的安全控制。它还向云提供商的客户展示了他们在保护消费者数据方面的重要性。这为能够宣称自己有能力确保客户信息安全的公司提供了独特的营销优势。
虽然某些组织寻求认证以符合其独特的法规需求或客户的需求, 但其他组织应考虑ISO 27017或ISO 27018,以******程度地减少云服务组织固有的风险和潜在的破坏成本。遵循严格的ISO 27017和ISO 27018准则, 您的组织可以放心地运作,并在客户中建立信任的声誉。
五、ISO 27018有什么好处?
■增强信任——为客户和利益相关者提供更大的******,即个人数据和信息受到保护。
■竞争优势——通过******限度地保护个人信息,在竞争对手中脱颖而出
■保护品牌——减少由于数据泄露而引起的不利宣传的风险
■降低风险——确保识别风险,并采取控制措施来管理或降低风险
■防止罚款——确保遵守当地法规,减少数据泄露的罚款风险
■发展业务——提供不同国家/地区的通用准则,使在全球开展业务变得更容易,并可以作为******供商

Copyright © 2020 www.qbiso.cn, All Rights Reserved
四川千博企业管理有限公司©版权所有   备案号:蜀ICP备20009586号-1