ISO27018認證的標準
基礎要求:
ISO27018認證是在ISO27001信息安全管理體系的基礎上建立、實施和擴展的,ISO27001是ISO27018認證的基礎和前提條件。
擴展要求:
ISO27018在原有的ISO27001附錄A中114個控制條款的基礎上,延展了15%的要求,主要對在公有云中個人可識別信息(PII)的處理者保護PII提出了額外的控制要求,并將控制要求更具體化。
隱私原則:
根據(jù)ISO29100的11個隱私原則,ISO27018增加了11個特定的PII保護附加控制條款,以增強對個人隱私的保護。
適用范圍:
ISO27018認證適用于各個行業(yè)類別,只要從事信息領域服務的任何大型或小型組織都可以申請認證,特別適用于在云端環(huán)境中存儲個人資料的保護。
中友通管理咨詢專業(yè)從事ISO管理體系認證、社會責任驗廠咨詢、管理培訓以及第三方的咨詢服務。
13530323065(胡老師)
19264621180(吳小姐)
廣東省東莞市松山湖園區(qū)科技三路19號1棟1410室