<blockquote id="wwqia"><table id="wwqia"></table></blockquote>
  • <xmp id="wwqia"><optgroup id="wwqia"></optgroup>
  • <menu id="wwqia"><xmp id="wwqia">
  • <menu id="wwqia"><menu id="wwqia"></menu></menu>
  • 你好,歡迎訪(fǎng)問(wèn)新世紀檢驗認證官網(wǎng)!因為專(zhuān)業(yè),所以信賴(lài)!
    English 400-016-9000

    輕松掌握,企業(yè)申請ISO 27018的那些細節!

    發(fā)布時(shí)間:2021-05-20| 作者:信息安全| 文章來(lái)源:新世紀認證家園
    近期,針對人民群眾反映強烈的App非法獲取、超范圍收集、過(guò)度索權等侵害個(gè)人信息的現象,國家互聯(lián)網(wǎng)信息辦公室依據《中華人民共和國網(wǎng)絡(luò )安全法》等法律和有關(guān)規定,組織對安全管理、網(wǎng)絡(luò )借貸等App檢測。發(fā)現包括騰訊手機管家、360手機衛士、滴滴金融等84款App在列存在問(wèn)題。
     

    由此看出,在信息網(wǎng)絡(luò )、大數據時(shí)代下,針對個(gè)人隱私的保護比以往任何時(shí)候都重要。鑒于最近發(fā)生的多起破壞用戶(hù)數據的違規行為,對于云提供商來(lái)說(shuō),確保消費者信息的安全性成了發(fā)展第一要務(wù)。作為目前國際公認的云個(gè)人信息保護的最佳實(shí)踐,ISO27018已得到諸多跨國云服務(wù)提供商和使用者的認可和采納。今天就讓我們來(lái)了解一下!

    01、什么是ISO 27018認證?

    要申請這項認證,要先知道最基本的情況,這對以后的現場(chǎng)審核也有幫助。

    ISO/IEC27018標準是一個(gè)主要針對保護云計算中個(gè)人數據安全的國際標準。而且,ISO/IEC 27018管理體系(以下簡(jiǎn)稱(chēng):CPIISMS)是基于ISO27001信息安全管理體系(以下簡(jiǎn)稱(chēng):ISMS)擴展的管理體系。

    CPIISMS 對ISMS 附錄A 擴展的要求有兩個(gè)方面:

    一是在原有的ISMS 標準的附錄A 中114 控制條款延展了15%的要求,主要對在公有云中PII 的處理者保護PII 提出了額外的控制要求,并將控制要求更具體化;

    二是在ISMS 標準附錄A 中的114 個(gè)控制條款基礎上,根據ISO/IEC 29100 的11 個(gè)隱私原則增加了11 個(gè)CPIISMS 特定的PII 保護附加控制條款。

    02、ISO27018認證的適用范圍
    ISO27018認證適用于各個(gè)行業(yè)類(lèi)別,只要從事信息領(lǐng)域服務(wù)的任何大型或小型組織都可以申請認證。
    不一定非要從事互聯(lián)網(wǎng),其他行業(yè)也可以適用。下表就是關(guān)于ISO27018認證的分類(lèi):

    大類(lèi)

    中類(lèi)

    類(lèi)別說(shuō)明

    01政務(wù)

    01.01

    其他

    01.02

    國家機構/稅務(wù)機關(guān)/海關(guān)

    02公共

    02.01

    低科研/社會(huì )保障/醫療服務(wù)/教育/其他

    02.02

    通信、廣播電視/新聞出版

    03商務(wù)

    03.01

    咨詢(xún)中介/旅游、賓館、飯店/其他

    03.02

    金融/電子商務(wù)/物流

    04產(chǎn)品的生產(chǎn)

    04.01

    交通運輸/信息與通信技術(shù)/冶金/采礦/食品、

    藥品、煙草/農、林、牧、副、漁業(yè)/其他

    04.02

    電力/鐵路/民航/化工/航空航天/水利

    由上表看出,ISO27018認證適用于大多數行業(yè)。

     

    03、申請ISO27018認證的前提條件
    申請ISO27018認證當然有條件。請看:

    1、公有云中個(gè)人可識別信息保護管理體系(CPIISMS)是在ISO/IEC 27001:2013 信息安全管理體系的基礎上建立、實(shí)施和擴展的,ISMS 是CPIISMS 的基礎和前提條件。申請CPIISMS 的組織應已經(jīng)建立信息安全管理體系,且通過(guò)了ISMS 認證或準備同時(shí)申請ISMS 認證。

    2、申請的CPIISMS認證范圍需不大于組織的ISMS的認證范圍,超出的認證范圍必須先安排對其ISMS實(shí)施專(zhuān)項擴大審核后,再安排CPIISMS 的審核。

    04、申請ISO27018認證需提供的資料
    申請認證提供的資料如下:
    1) 基本資料(營(yíng)業(yè)執照、行政許可(如有)、臨時(shí)場(chǎng)所清單等)
    2) 有效的ISMS 認證證書(shū)或ISMS 認證申請
    3) 支持公有云中個(gè)人可識別信息保護管理體系的規程和控制措施;
    4) 隱私影響評估報告(含隱私影響評估方法的描述);
    5) 適用性聲明;
    6) 適用的法律法規的標準的清單;
    7) 《管理體系認證申請書(shū)》中的具體事項;
    注意:如申請過(guò)程中還需要其他材料,請與我司的業(yè)務(wù)同事溝通清楚,提前準備。

    05、申請ISO27018認證的其他注意事項
    申請ISO27018還要知道:
    1、通常情況下認證的證書(shū)有效期為三年;
    2、若貴司的ISMS 的認證證書(shū)暫?;虺蜂N(xiāo)時(shí),CPIISMS 認證證書(shū)會(huì )同時(shí)進(jìn)行暫?;虺蜂N(xiāo)。
     

    06、新世紀擁有多個(gè)信息領(lǐng)域相關(guān)認證
    作為一家大型國際認證機構,新世紀檢驗認證有限責任公司(簡(jiǎn)稱(chēng) BCC)在信息安全領(lǐng)域擁有完善的服務(wù)體系和豐富的服務(wù)經(jīng)驗。
    BCC可以提供包括:
    ISO/IEC 20000  IT服務(wù)管理體系
    ISO/IEC 27001  信息安全管理體系
    ISO/IEC 27701  隱私信息管理體系
    ISO/IEC 27017  云服務(wù)信息安全管理體系
    ISO/IEC 27018  公有云個(gè)人信息保護管理體系
    ISO 22301  業(yè)務(wù)連續性管理體系

     

     

    新世紀檢驗認證有限責任公司
    電話(huà):400-016-9000
    郵箱:post@bcc.com.cn

    聯(lián)系地址:北京市東城區廣渠門(mén)內大街45號D座5層

    聯(lián)系我們

    想咨詢(xún)更多認證服務(wù),請您填寫(xiě)下面表格,我們將在工作時(shí)間內回電!
    填寫(xiě)并發(fā)送此表單即表示您已閱讀我們的免責聲明,Cookie政策和隱私聲明。
    免费网站色 , 国产成人一区免费观看 , 香蕉视频黄在线观看 , 在线观看一区二区精品视频
    <blockquote id="wwqia"><table id="wwqia"></table></blockquote>
  • <xmp id="wwqia"><optgroup id="wwqia"></optgroup>
  • <menu id="wwqia"><xmp id="wwqia">
  • <menu id="wwqia"><menu id="wwqia"></menu></menu>