亚洲?V无码精品色午夜?V电影, 国产精品久久久久久精品三级古代, 美国18ceranetwork, 99re视频热这里只有精品38,东京六十路俱乐部AV,无码中文字幕日韩醉红楼,日本大香伊蕉一区二区,久久综合人妻影视网,337p日本大胆欧洲亚洲色噜

全國咨詢熱線:13335065136
當前位置:首頁 > 產(chǎn)品咨詢生態(tài) > ISO體系認證咨詢

公有云隱私安全體系

編輯:admin | 發(fā)布時間:admin|閱讀量:1548

在當今信息網(wǎng)絡(luò)、大數(shù)據(jù)時代下,針對個人隱私的保護真的非常重要,對于云提供商來說,確保消費者信息的安全性也成了發(fā)展第一要務(wù),今天青島科大睿智小編就帶大家一起來學(xué)習(xí)一下ISO27018公有云隱私安全認證!

一、什么是ISO27018認證
要申請這項認證,要先知道最基本的情況,這對以后的現(xiàn)場審核也有幫助。ISO/IEC27018標準是一個主要針對保護云計算中個人數(shù)據(jù)安全的國際標準。而且,ISO/IEC 27018管理體系(以下簡稱:CPIISMS)是基于ISO27001信息安全管理體系(以下簡稱:ISMS)擴展的管理體系。
CPIISMS 對ISMS 附錄A 擴展的要求有兩個方面:
(1)在原有的ISMS 標準的附錄A 中114 控制條款延展了15%的要求,主要對在公有云中PII 的處理者保護PII 提出了額外的控制要求,并將控制要求更具體化;

(2)在ISMS 標準附錄A 中的114 個控制條款基礎(chǔ)上,根據(jù)ISO/IEC 29100 的11個隱私原則增加了11個CPIISMS 特定的PII 保護附加控制條款。

青島ISO27018認證-ISO27018怎么辦理-青島科大睿智

二、ISO27018認證的適用范圍

ISO27018認證適用于各個行業(yè)類別,只要從事信息領(lǐng)域服務(wù)的任何大型或小型組織都可以申請認證。不一定非要從事互聯(lián)網(wǎng),其他行業(yè)也可以適用。下表就是關(guān)于ISO27018認證的分類:

青島科大睿智ISO27018認證流程

由上表看出,ISO27018認證適用于大多數(shù)行業(yè)。
三、申請ISO27018認證的前提條件
1、公有云中個人可識別信息保護管理體系(CPIISMS)是在ISO/IEC 27001:2013 信息安全管理體系的基礎(chǔ)上建立、實施和擴展的,ISMS 是CPIISMS 的基礎(chǔ)和前提條件。申請CPIISMS 的組織應(yīng)已經(jīng)建立信息安全管理體系,且通過了ISMS 認證或準備同時申請ISMS 認證。

2、申請的CPIISMS認證范圍需不大于組織的ISMS的認證范圍,超出的認證范圍必須先安排對其ISMS實施專項擴大審核后,再安排CPIISMS 的審核。

青島ISO27018認證-青島科大睿智

四、申請ISO27018認證需提供的資料
1) 基本資料(營業(yè)執(zhí)照、行政許可(如有)、臨時場所清單等);
2) 有效的ISMS 認證證書或ISMS 認證申請;
3) 支持公有云中個人可識別信息保護管理體系的規(guī)程和控制措施;
4) 隱私影響評估報告(含隱私影響評估方法的描述);
5) 適用性聲明;
6) 適用的法律法規(guī)的標準的清單;
7)《管理體系認證申請書》中的具體事項;
注意:如申請過程中還需要其他材料,請與我司的業(yè)務(wù)同事溝通清楚,提前準備。

上一篇:云服務(wù)管理信息安全管理
下一篇:數(shù)據(jù)治理安全認證

微信公眾號

  • 微信公眾號
  • 手機網(wǎng)站

  • 手機網(wǎng)站
  • Copyright @ 2024 青島科大睿智信息技術(shù)有限公司 魯ICP備16002530號-1 XML地圖
    電話咨詢:13335065136
    在線客服咨詢