ISO27018公有云个人信息保护管理体系认证是什么?

2022-11-16 16:45 183.233.81.70 1次
发布企业
深圳市天润标准技术服务有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
19
主体名称:
深圳市天润标准技术服务有限公司
组织机构代码:
91440300MA5H22104C
报价
请来电询价
服务1
服务2
包整改
服务3
一次性收费
关键词
ISO27018
所在地
深圳市龙华区龙华街道富康社区东环一路100号良基大厦101C04
联系电话
13828872873
手机
13828872873
经理
小乐老师  请说明来自顺企网,优惠更多
请卖家联系我
13828872873

产品详细介绍

在信息网络、大数据时代下,针对个人隐私的保护真的非常重要,对于云提供商来说,确保消费者信息的安全性也成了发展第 一要务。作为目前国际公认的云个人信息保护的zui佳实践,ISO27018已得到诸多跨国云服务提供商和使用者的认可和采纳。



853612447.jpg

一、什么是ISO27018认证

要申请这项认证,要先知道zui基本的情况,这对以后的现场审核也有帮助。ISO/IEC27018标准是一个主要针对保护云计算中个人数据安全的国际B准。ISO/IEC27018管理体系(以下简称:CPIISMS)是基于ISO27001信息安全管理体系(以下简称:ISMS)扩展的管理体系。

 

CPIISMS 对ISMS 附录A 扩展的要求有两个方面:

(1)在原有的ISMS 标准的附录A 中114 控制条款延展了15%的要求,主要对在公有云中PII 的处理者保护PII提出了额外的控制要求,并将控制要求更具体化;

(2)在ISMS 标准附录A 中的114 个控制条款基础上,根据ISO/IEC 29100 的11个隐私原则增加了11个CPIISMS特定的PII 保护附加控制条款。

二、ISO27018认证的适用范围

ISO27018认证适用于各个行业类别,只要从事信息领域服务的任何大型或小型组织都可以申请认证。不一定非要从事互联网,其他行业也可以适用。下表就是关于ISO27018认证的分类:



848115719.jpg

由上表看出,ISO27018认证适用于大多数行业。

三、申请ISO27018认证的前提条件

1、公有云中个人可识别信息保护管理体系(CPIISMS)是在ISO/IEC 27001:2013信息安全管理体系的基础上建立、实施和扩展的,ISMS 是CPIISMS 的基础和前提条件。申请CPIISMS的组织应已经建立信息安全管理体系,且通过了ISMS 认证或准备申请ISMS 认证。

2、申请的CPIISMS认证范围需不大于组织的ISMS的认证范围,超出的认证范围必须先安排对其ISMS实施专项扩大审核后,再安排CPIISMS的审核。

四、申请ISO27018认证需提供的资料

申请认证提供的资料如下:

1) 基本资料(营业执照、行政许可(如有)、临时场所清单等);

2) 有效的ISMS 认证证书或ISMS 认证申请;

3) 支持公有云中个人可识别信息保护管理体系的规程和控制措施;

4) 隐私影响评估报告(含隐私影响评估方法的描述);

5) 适用性声明;

6) 适用的法律法规的标准的清单;

7)《管理体系认证申请书》中的具体事项;

五、申请ISO27018认证的其他注意事项

1、认证的证书有效期为三年;

2、若贵司的ISMS 的认证证书暂停或撤销时,CPIISMS 认证证书会进行暂停或撤销。

ISO27018的目的是为了给那些希望保护他们的数据的服务提供者提供信任,并zui大程度地减少云服务企业固有的风险和潜在的破坏成本。

 


关于深圳市天润标准技术服务有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2021年10月29日
法定代表人鄢乐
注册资本100
主营产品国内外专利商标版权,企业资质,如CMMI,ITSS,涉密等等,检测认证,欧盟CE,ROHS,REACH等
经营范围一般经营项目是:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;认证咨询;企业管理咨询;国内贸易代理;商标代理;版权代理;知识产权服务;品牌管理;市场营销策划;广告设计、代理;广告发布(非广播电台、电视台、报刊出版单位)。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动),许可经营项目是:检验检测服务;质检技术服务;质检技术服务(动物检疫服务、植物检疫服务、检验检测和认证相关服务、特种设备检验检测服务除外);技术进出口;货物进出口;专利代理。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以相关部门批准文件或许可证件为准)
公司简介深圳市天润标准技术服务有限公司是一家年轻的技术服务型公司,我们拥有富有激情,勇于追逐梦想的团队,我们努力创造好的创业环境不断吸引优秀的,海归人才,外籍专家及优秀毕业生加入。我们致力于成为全国有影响力的一站式企业认证服务平台,是一家新时代轻资产服务平台型公司,是一家专业从事检测、认证、专利商标一站式解决方案的综合型技术服务企业,天润标准服务产业涵盖消费品、电子电器、新能源、工业品及零部件、生命科学等 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由深圳市天润标准技术服务有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112