颐卓咨询
颐卓咨询总公司
  • 关注微信
  • 公司总机: 020-38860656
    业务咨询: 134 339 33194
    【颐卓咨询集团】020-38860656专业提供ISO认证咨询、管理咨询、培训辅导服务,集团经过超15年发展及管理沉甸,聚集100余名各行业专业精英咨询团队。颐卓咨询本着"专业诚信,一心为客户提升管理水平"的服务理念,发展成为华南地区规模最大的咨询机构之一!
    有目标、沉住气、踏实干。拒绝喧嚷、拒绝浮躁、拒绝摆秀、拒绝浮名、拒绝速成,慢慢地蓄深养厚,最终把事业搞辉煌,把自己搞平淡。
    真诚沟通,互动双赢

    ISO27001&ISO27018之间的区别

    来源: 网络
    日期: 2020-05-12
    浏览次数:

    ISO 27001 信息安全管理体系—要求

    ISO 27002 信息技术—安全技术—信息安全管理实践规

    ISO 27018是基于ISO 27002标准和ISO 27001标准的延伸。

    ISO 27018 则是提出比较多新增安全控制。


    什么是 ISO 27018?

    ISO 27018更着重于个人隐私数据保护,基于ISO 27002的基础上,延伸定义新增个人资料的隐私保护。

    ISO 27018于2014-8-1正式公布。

    ISO 27001/ISO 27002与ISO 27018 标准的差异部分:

    ISO 27001/ISO 27002 标准 ISO 27018 标准额外增加的差异
    A5 信息安全方针
    A6 信息安全组织
    A7 人力资源安全
    A8 资产管理
    A9 访问控制
    A10 密码学
    A11 物理和环境安全
    A12 操作安全
    A13 通信安全
    A14 信息系统获取、开发和维护
    A15 供应商关系
    A16 信息安全事件管理
    A17 信息安全方面业务连续性管理
    A18 符合性


    ISO 27001 or ISO 27018?

    ISO 27001因为是最基础的规范,所以在进行 ISO 27018之前,必须先经过基本的ISO 27001认证。

    基于ISO 27001 认证基础下,可以思考额外包含:

    ISO 27018 : 如果公司预计提供云端服务,相关云端维运的安全控制措施

    从市场营销的观点来看,ISO 27001是可以获得一个认证,因此容易得到客户的认可。

    从信息安全来看,ISO 27018更偏重于信息安全管制措施。


    公司地址:中国 · 广州市番禺区兴南大道421号南村壹号大厦608室

    热线电话:020-38860656

    体系认证:13822209696

    课程培训:020-38860656

    公司邮箱:1197097228@qq.com

    版权所有:www.chinakec.com广州市颐卓企业管理咨询有限公司
    地址:广州市番禺区南村镇兴南大道421号南村壹号大厦608室
    X
    3

    SKYPE 设置

    4

    阿里旺旺设置

    5

    电话号码管理

    • 020-38860656
    6

    二维码管理

    展开