北京ISO27018認(rèn)證 北京ISO體系認(rèn)證信息管理體系認(rèn)證證書辦理好處
ISO27018認(rèn)證公有云個(gè)人信息保護(hù)管理體系認(rèn)證概述
ISO/IEC 27018稱"云隱私保護(hù)認(rèn)證”,主要針對(duì)云服務(wù)商對(duì)云中個(gè)人數(shù)據(jù)的安全防護(hù)的國(guó)際標(biāo)準(zhǔn)認(rèn)證 ,旨在為云個(gè)人身份信息處理者提供一套實(shí)務(wù)守則,以保護(hù)公共云中的個(gè)人身份信息( PII )不受侵犯,是目前國(guó)際上zui權(quán)威、zui嚴(yán)格、也是zui被廣泛接受和應(yīng)用的信息安全體系認(rèn)證。
作為zui嚴(yán)格的安全防護(hù)認(rèn)證之一, ISO/IEC 27018要求公有云服務(wù)必須保證清晰的透明度,用戶享有對(duì)其儲(chǔ)存數(shù)據(jù)完整的控制權(quán),服務(wù)商必須將對(duì)數(shù)據(jù)的操作告知用戶并得到認(rèn)同。
ISO27018公有云個(gè)人信息保護(hù)管理體系認(rèn)證條件
1、申請(qǐng)認(rèn)證的組織應(yīng)建立符合ISO27018公有云隱私安全PII保護(hù)體系標(biāo)準(zhǔn)要求的文件化信息;
2、在申請(qǐng)認(rèn)證之前應(yīng)完成/審核和管理評(píng)審,并保證體系有效、充分運(yùn)行三個(gè)月以上;
3、組織應(yīng)向認(rèn)證機(jī)構(gòu)提供業(yè)務(wù)連續(xù)性管理體系運(yùn)行的充分信息,對(duì)于多**應(yīng)說明各**的認(rèn)證范圍、地址及人員分布等情況,認(rèn)證機(jī)構(gòu)將以抽樣的方式對(duì)多**進(jìn)行審核。
ISO27018公有云個(gè)人信息保護(hù)管理體系認(rèn)證適用范圍
ISO 27018認(rèn)證適用于任何部門的大型或小型組織。
ISO27018公有云個(gè)人信息保護(hù)管理體系認(rèn)證好處
ISO/IEC 27018是對(duì)ISO/IEC 27001和ISO/IEC 27002標(biāo)準(zhǔn)的擴(kuò)展,為云服務(wù)采購(gòu)商如何處理個(gè)人身份信息(PII)提供了指南。
可用于支持其基礎(chǔ)設(shè)施通過標(biāo)準(zhǔn)認(rèn)證的云服務(wù)提供商告知其現(xiàn)有和潛在客戶,其數(shù)據(jù)得到了安全的保護(hù),不會(huì)被用于任何其未明確同意的用途。
通過實(shí)施本標(biāo)準(zhǔn),可以讓客戶和利益相關(guān)者對(duì)其個(gè)人數(shù)據(jù)和信息的安全性更加放心。
本標(biāo)準(zhǔn)還提供了覆蓋不同*的通用指導(dǎo)方針,為在全球范圍內(nèi)開展業(yè)務(wù)和獲得作為*采購(gòu)商的機(jī)會(huì)提供便利性。
ISO27018公有云個(gè)人信息保護(hù)管理體系認(rèn)證證書有效期
證書有效期3年,獲得認(rèn)證后每年進(jìn)行一次監(jiān)督