ISO27018公有云个人信息保护管理体系认证是什么?
- 供应商
- 深圳市天润标准技术服务有限公司
- 认证
- 服务1
- 包通过
- 服务2
- 包整改
- 服务3
- 一次性收费
- 联系电话
- 13828872873
- 手机号
- 13828872873
- 经理
- 小乐老师
- 所在地
- 深圳市龙华区龙华街道富康社区东环一路100号良基大厦101C04
- 更新时间
- 2022-11-16 16:45
在信息网络、大数据时代下,针对个人隐私的保护真的非常重要,对于云提供商来说,确保消费者信息的安全性也成了发展第 一要务。作为目前国际公认的云个人信息保护的zui佳实践,iso27018已得到诸多跨国云服务提供商和使用者的认可和采纳。
一、什么是iso27018认证
要申请这项认证,要先知道zui基本的情况,这对以后的现场审核也有帮助。iso/iec27018标准是一个主要针对保护云计算中个人数据安全的国际b准。而且,iso/iec27018管理体系(以下简称:cpiisms)是基于iso27001信息安全管理体系(以下简称:isms)扩展的管理体系。
cpiisms 对isms 附录a 扩展的要求有两个方面:
(1)在原有的isms 标准的附录a 中114 控制条款延展了15%的要求,主要对在公有云中pii 的处理者保护pii提出了额外的控制要求,并将控制要求更具体化;
(2)在isms 标准附录a 中的114 个控制条款基础上,根据iso/iec 29100 的11个隐私原则增加了11个cpiisms特定的pii 保护附加控制条款。
二、iso27018认证的适用范围
iso27018认证适用于各个行业类别,只要从事信息领域服务的任何大型或小型组织都可以申请认证。不一定非要从事互联网,其他行业也可以适用。下表就是关于iso27018认证的分类:
由上表看出,iso27018认证适用于大多数行业。
三、申请iso27018认证的前提条件
1、公有云中个人可识别信息保护管理体系(cpiisms)是在iso/iec 27001:2013信息安全管理体系的基础上建立、实施和扩展的,isms 是cpiisms 的基础和前提条件。申请cpiisms的组织应已经建立信息安全管理体系,且通过了isms 认证或准备同时申请isms 认证。
2、申请的cpiisms认证范围需不大于组织的isms的认证范围,超出的认证范围必须先安排对其isms实施专项扩大审核后,再安排cpiisms的审核。
四、申请iso27018认证需提供的资料
申请认证提供的资料如下:
1) 基本资料(营业执照、行政许可(如有)、临时场所清单等);
2) 有效的isms 认证证书或isms 认证申请;
3) 支持公有云中个人可识别信息保护管理体系的规程和控制措施;
4) 隐私影响评估报告(含隐私影响评估方法的描述);
5) 适用性声明;
6) 适用的法律法规的标准的清单;
7)《管理体系认证申请书》中的具体事项;
五、申请iso27018认证的其他注意事项
1、认证的证书有效期为三年;
2、若贵司的isms 的认证证书暂停或撤销时,cpiisms 认证证书会同时进行暂停或撤销。
iso27018的目的是为了给那些希望保护他们的数据的服务提供者提供信任,并zui大程度地减少云服务企业固有的风险和潜在的破坏成本。
展开全文