怎么办公有云中个人可识别信息保护管理体系认证
2021-09-14 14:37 27.38.255.196 1次- 发布企业
- 深圳联江企业咨询管理有限公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第4年主体名称:深圳联江企业咨询管理有限公司组织机构代码:91440300MA5GYDG702
- 报价
- 请来电询价
- 关键词
- 怎么办公有云中个人可识别信息保护管理体系认证
- 所在地
- 深圳市龙岗区龙岗街道新生社区新旺路8号和健云谷2栋11层1111室
- 联系电话
- 13265594864
- 手机
- 13265594864
- 联系人
- 蔡经理 请说明来自顺企网,优惠更多
产品详细介绍
如今,云计算行业厂商习惯于看到服务提供商对符合*标准化组织(ISO)27001信息安全管理体系标准的要求,却很少讨论ISO27018标准,而这是一个关于个人隐私的标准。ISO27018是一个主要针对保护云计算中个人数据安全的*标准。
该标准在2014年春季发布,但在三年之后,ISO27018还没有真正渗透到公众意识中。英**准协会(BSI)ISO27018技术表示,目前企业不可能以ISO27001同样的方式支持ISO27018。
话虽如此,他承认人们害怕自己的个人在云端中遭遇泄露或被人利用,而这些焦虑大多是不合理的,但这也是非常真实的。
“人们担心在云中的数据将会发生什么。他们会做一些事情,比如在家中运行一个小型的服务器,他们觉得这比运行在Amazon
Web
Services[AWS]*为安全。而AWS服务器其实*安全,因为数据中心会受到很好的保护。很多人不这么认为。”Whitcher说。
ISO 27018标准采用及其重要性
ISO27018的目的是为了给那些希望保护他们的数据的服务提供者提供信任,明他们遵循*公认的准则。
Whitcher说:“英**准协会(BSI)正在寻求帮助这些组织。我们将为他们提供ISO27001认证,但如果他们希望获得27018,也可以为他们提供。”
他补充说,还有一点是人们对标准以及它们的内容的误解。他说:“ISO 27001是关于信息的保护,而不是ISO27018所保护的个人。”
为此,ISO27018确定了“个人身份信息”(PII)的含义,以及应该如何处理。
根据条款,PII是(a)可用于识别与此类信息相关的PII主体的任何信息,或(b)可能与PII主体直接或间接相关。
辅助定义是PII主体,有时称为数据主体,PII控制者是决定数据处理目的的人员。
使用ISO 27018标准不会干扰客户的责任。较终,如果是组织正在照查看个人资料,该标准并不能免除其责任。
标准中条款表明,“合同协议应明确分配公共云PII处理器(在这种情况下是云服务提供商,也就是其分包商和云服务客户)之间的责任。”
组织仍然需要处理客户数据,但ISO27018确实提供了遵循的路径。
ISO 27018:是谁采用它?
另一个标准ISO 27017,在即将到来的时候尚未批准,但预计将会*加广泛。
这将是一个实践守则,提供*出ISO27002特色的额外建议。较重要的是,它将通过向云服务提供商及其客户提供和对其职责的来帮助云服务提供商及其客户。它将*ISO27018,组织必须等待几个月才可用。
主营产品 | 荣誉证书、资质证书、AAA信用等级证书、服务认证证书、管理证书 | ||
公司简介 | 是一家专业从事企业品牌策划、企业形象策划、企业管理信息咨询、资质认证咨询、ISO认证、十环认证、广东省名牌、广东省着名商标、企业AAA信用等级证书、商标代理、央视展播品牌、高新技术企业(产品)认定、创新资金、广东省科技计划等无偿专项补贴资金申报技术顾问服务的专业公司.在行业内享有较高的声誉,以广州为中心辐射全国各地,多年来承蒙广大客户的厚爱.我公司将一如既往继续努力,能够和您合作是我们的荣幸!我公 ... |
- 办理云服务信息安全管理体系认证证书的条件和重要性办理云服务信息安全管理体系认证证书的条件和重要性随着云计算技术的快速发展,越来越... 2024-08-26
- 园林绿化养护服务认证证书申报方法,三天下证园林绿化养护服务认证证书申报方法:实现三天下证的高效路径在园林绿化行业中,养护服... 2024-08-26
- 加急办理有机餐饮服务认证证书的方法加急办理有机餐饮服务认证证书的方法随着消费者对食品安全和环保意识的增强,有机餐饮... 2024-08-26
- 有毒有害物质限量认证证书办理方法和流程有毒有害物质限量认证证书办理方法和流程随着全球对环境保护和消费者健康日益重视,有... 2024-08-26
- 办理油烟净化设备运营服务认证证书的申请条件和程序办理油烟净化设备运营服务认证证书的申请条件和程序随着环保意识的日益增强,油烟净化... 2024-08-26