颐卓咨询
颐卓咨询总公司
  • 关注微信
  • 公司总机: 020-38860656
    业务咨询: 134 339 33194
    【颐卓咨询集团】020-38860656专业提供ISO认证咨询、管理咨询、培训辅导服务,集团经过超15年发展及管理沉甸,聚集100余名各行业专业精英咨询团队。颐卓咨询本着"专业诚信,一心为客户提升管理水平"的服务理念,发展成为华南地区规模最大的咨询机构之一!
    有目标、沉住气、踏实干。拒绝喧嚷、拒绝浮躁、拒绝摆秀、拒绝浮名、拒绝速成,慢慢地蓄深养厚,最终把事业搞辉煌,把自己搞平淡。
    真诚沟通,互动双赢

    了解ISO27018个人可识别信息信息安全管理体系认证

    来源: 网络
    日期: 2020-05-12
    浏览次数:

    一、前言

    云为组织和消费者带来了诸多好处:节省成本,灵活性和对信息移动便捷的访问等。 但是它还引起了对数据保护和隐私的担忧; 特别是围绕个人身份信息(PII)数据的泄露。

    个人身份信息(PII)数据泄露的潜在风险已成为国际首要议程。大量重大信息安全事件已将人们的注意力引向如何保护个人信息。

    而企业对安全的投入比以往更多。根据IDC的统计,到2020年,全球IT安全支出达到1.016亿美元。

    为了解决这一问题,国际标准化组织发布了ISO/IEC 27018标准。

    已发布的ISO/IEC 27018标准要求那些已通过标准认证的云服务提供商,告知其现有客户和潜在客户其数据受到保护,不会被用于未经他们明确同意的任何目的。


    二、什么是ISO/IEC 27018标准

    ISO/IEC 27018《信息技术—安全技术—在充当PII处理器的公共云中保护个人身份信息(PII)的行为准则》是主要针对保护云中个人数据安全的行为准则。它基于 ISO/IEC 27002标准,提供了适用于公共云个人身份信息 (PII) 的 ISO/IEC 27002 控制措施实施指导。此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的 ISO/IEC 27002 控制措施集未解决的公共云 PII 保护要求。


    三、ISO/IEC 27018提供的安全控制措施

    ISO/IEC 27018将ISO/IEC 27002中描述的一系列安全控制作为基础,然后以两种方式扩展。首先,在许多领域中扩展了现有的安全控制,以处理云服务客户和云服务供应商之间的责任。其次,添加了一组新的安全控制,以反映ISO/IEC29100隐私框架标准中定义的隐私原则。

    ISO/IEC 27018扩展的安全控制包括如下:

    1、在存储和任何可移动的物理介质中,对PII进行加密的要求

    2、一旦数据不再需要,在指定的时间内删除PII

    3、符合云服务协议中明文规定的目的时,才进行PII处理

    4、如法规所明文规定,在处理PII原则的权利问题上,可检查和纠正PII


    四、为什么要获得ISO27017和ISO27018认证?

    对于云提供商,确保消费者信息的安全性是第一要务。 鉴于最近发生的破坏用户数据的违规行为,通过国际标准获得认证可以为组织提供全球公认的安全控制。它还向云提供商的客户展示了他们在保护消费者数据方面的重要性。这为能够宣称自己有能力确保客户信息安全的公司提供了独特的营销优势。

    虽然某些组织寻求认证以符合其独特的法规需求或客户的需求,但其他组织应考虑ISO27017或ISO27018,以最大程度地减少云服务组织固有的风险和潜在的破坏成本。 遵循严格的ISO27017和ISO27018准则,您的组织可以放心地运作,并在客户中建立信任的声誉。


    五、ISO 27018有什么好处?

    ■ 增强信任——为客户和利益相关者提供更大的保证,即个人数据和信息受到保护。

    ■ 竞争优势——通过最大限度地保护个人信息,在竞争对手中脱颖而出

    ■ 保护品牌——减少由于数据泄露而引起的不利宣传的风险

    ■ 降低风险——确保识别风险,并采取控制措施来管理或降低风险

    ■ 防止罚款——确保遵守当地法规,减少数据泄露的罚款风险

    ■ 发展业务——提供不同国家/地区的通用准则,使在全球开展业务变得更容易,并可以作为首选供应商


    公司地址:中国 · 广州市番禺区兴南大道421号南村壹号大厦608室

    热线电话:020-38860656

    体系认证:13822209696

    课程培训:020-38860656

    公司邮箱:1197097228@qq.com

    版权所有:www.chinakec.com广州市颐卓企业管理咨询有限公司
    地址:广州市番禺区南村镇兴南大道421号南村壹号大厦608室
    X
    3

    SKYPE 设置

    4

    阿里旺旺设置

    5

    电话号码管理

    • 020-38860656
    6

    二维码管理

    展开