HI,你好,欢迎来到九蚂蚁!

首页 > 九蚁说 > 行业知识库

ISO27018是什么?

阅读量:
时间:2021.01.16
文章摘要: 很多企业对于ISO27018是什么?不是很了解,九蚂蚁企业服务平台就为大家简单介绍一下ISO27018是什么?,您如果对ISO27018是什么?还不是很了解可以直接联系我们,九蚂蚁云企服务介绍关于ISO27018,服务,pii,客户,iso,处理等方面知识,详情咨询九蚂蚁,咨询服务热线:4000030039。

iso27018是什么?

iso/iec 27018又称“云隐保护认证”,是由英国标准协会(bsi)制定,主要针对云服务商对云中个人数据的安全防护的国际标准认证,旨在为云个人身份信息处理者提供一套实务守则,以保护公共云中的个人身份信息(pii)不受侵犯,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全体系认证。

作为最严格的安全防护认证之一,iso/iec 27018要求公有云服务必须保证清晰的透明度,用户享有对其储存数据完整的控制权,服务商必须将对数据的操作告知用户并得到认同。

这一标准包含若干指南,根据iso定义,这些指南旨在:

帮助公有云服务供应商在作为 pii处理者开展业务时承担必要的责任,无论此类责任是否直接或通过合同明确。

使公有云pii处理者在相关事务中保持透明,从而让客户可以选择经过良好治理的,基于云的pii 处理服务。

协助客户和公有云pii处理者达成合同协议。

为云服务客户提供行使审核和合规权利及责任的机制。单独的—个人云服务客户审核托管在多方虚拟化服务(云)环境中的数据可能在技术上不切实际,同时可能增大物理及逻辑的网络安全风险。

iso/iec 27018能够确保云服务供应商在处理pii方面有着适当的程序。它还可以帮助制定更强的云服务协议。该标准就pii的问题,规定了csps如何培训员工,需要什么文件程序,并提供了相应的指导方针。iso /iec 27018旨在为云服务客户提供真正的透明度,以便客户能够清楚了解云服务供应商商在保护和保护个人数据方面所做的事情。

在实施这一标准时,企业须考虑到下列三个方面:

是否有企业必须遵守的现有法律和法规要求,包括任何行业特定规则和法规。

遵守iso/iec 27018是否会为企业招致更多风险。

采用此标准是否会与企业的政策和企业文化背道而驰。

九蚂蚁

北京秦云科技有限公司 Copyright © 2016-2023 九蚂蚁 9mayi.com 版权所有

京ICP备16040459号-8  京B2-20171056 | B2-20190585 | 京公安网备11011402012062号

客服邮箱:kefu@9mayi.com 或致电:400-825-8250

违法和不良信息举报电话:010-52873386 违法和不良信息举报邮箱:service@9mayi.com

微信一键下单

随时与客服沟通服务

0
在线咨询客服
TOP