<nobr id="drnvp"><dl id="drnvp"></dl></nobr>

<output id="drnvp"><listing id="drnvp"><address id="drnvp"></address></listing></output>

    <output id="drnvp"></output>

    <output id="drnvp"></output>

        <nobr id="drnvp"><delect id="drnvp"></delect></nobr>

          <var id="drnvp"><dl id="drnvp"></dl></var>

            你好,歡迎訪問新世紀檢驗認證官網!因為專業,所以信賴!
            English 400-016-9000

            輕松掌握,企業申請ISO 27018的那些細節!

            發布時間:2021-05-20| 作者:信息安全| 文章來源:新世紀認證家園
            近期,針對人民群眾反映強烈的App非法獲取、超范圍收集、過度索權等侵害個人信息的現象,國家互聯網信息辦公室依據《中華人民共和國網絡安全法》等法律和有關規定,組織對安全管理、網絡借貸等App檢測。發現包括騰訊手機管家、360手機衛士、滴滴金融等84款App在列存在問題。
             

            由此看出,在信息網絡、大數據時代下,針對個人隱私的保護比以往任何時候都重要。鑒于最近發生的多起破壞用戶數據的違規行為,對于云提供商來說,確保消費者信息的安全性成了發展第一要務。作為目前國際公認的云個人信息保護的最佳實踐,ISO27018已得到諸多跨國云服務提供商和使用者的認可和采納。今天就讓我們來了解一下!

            01、什么是ISO 27018認證?

            要申請這項認證,要先知道最基本的情況,這對以后的現場審核也有幫助。

            ISO/IEC27018標準是一個主要針對保護云計算中個人數據安全的國際標準。而且,ISO/IEC 27018管理體系(以下簡稱:CPIISMS)是基于ISO27001信息安全管理體系(以下簡稱:ISMS)擴展的管理體系。

            CPIISMS 對ISMS 附錄A 擴展的要求有兩個方面:

            一是在原有的ISMS 標準的附錄A 中114 控制條款延展了15%的要求,主要對在公有云中PII 的處理者保護PII 提出了額外的控制要求,并將控制要求更具體化;

            二是在ISMS 標準附錄A 中的114 個控制條款基礎上,根據ISO/IEC 29100 的11 個隱私原則增加了11 個CPIISMS 特定的PII 保護附加控制條款。

            02、ISO27018認證的適用范圍
            ISO27018認證適用于各個行業類別,只要從事信息領域服務的任何大型或小型組織都可以申請認證。
            不一定非要從事互聯網,其他行業也可以適用。下表就是關于ISO27018認證的分類:

            大類

            中類

            類別說明

            01政務

            01.01

            其他

            01.02

            國家機構/稅務機關/海關

            02公共

            02.01

            低科研/社會保障/醫療服務/教育/其他

            02.02

            通信、廣播電視/新聞出版

            03商務

            03.01

            咨詢中介/旅游、賓館、飯店/其他

            03.02

            金融/電子商務/物流

            04產品的生產

            04.01

            交通運輸/信息與通信技術/冶金/采礦/食品、

            藥品、煙草/農、林、牧、副、漁業/其他

            04.02

            電力/鐵路/民航/化工/航空航天/水利

            由上表看出,ISO27018認證適用于大多數行業。

             

            03、申請ISO27018認證的前提條件
            申請ISO27018認證當然有條件。請看:

            1、公有云中個人可識別信息保護管理體系(CPIISMS)是在ISO/IEC 27001:2013 信息安全管理體系的基礎上建立、實施和擴展的,ISMS 是CPIISMS 的基礎和前提條件。申請CPIISMS 的組織應已經建立信息安全管理體系,且通過了ISMS 認證或準備同時申請ISMS 認證。

            2、申請的CPIISMS認證范圍需不大于組織的ISMS的認證范圍,超出的認證范圍必須先安排對其ISMS實施專項擴大審核后,再安排CPIISMS 的審核。

            04、申請ISO27018認證需提供的資料
            申請認證提供的資料如下:
            1) 基本資料(營業執照、行政許可(如有)、臨時場所清單等)
            2) 有效的ISMS 認證證書或ISMS 認證申請
            3) 支持公有云中個人可識別信息保護管理體系的規程和控制措施;
            4) 隱私影響評估報告(含隱私影響評估方法的描述);
            5) 適用性聲明;
            6) 適用的法律法規的標準的清單;
            7) 《管理體系認證申請書》中的具體事項;
            注意:如申請過程中還需要其他材料,請與我司的業務同事溝通清楚,提前準備。

            05、申請ISO27018認證的其他注意事項
            申請ISO27018還要知道:
            1、通常情況下認證的證書有效期為三年;
            2、若貴司的ISMS 的認證證書暫?;虺蜂N時,CPIISMS 認證證書會同時進行暫?;虺蜂N。
             

            06、新世紀擁有多個信息領域相關認證
            作為一家大型國際認證機構,新世紀檢驗認證有限責任公司(簡稱 BCC)在信息安全領域擁有完善的服務體系和豐富的服務經驗。
            BCC可以提供包括:
            ISO/IEC 20000  IT服務管理體系
            ISO/IEC 27001  信息安全管理體系
            ISO/IEC 27701  隱私信息管理體系
            ISO/IEC 27017  云服務信息安全管理體系
            ISO/IEC 27018  公有云個人信息保護管理體系
            ISO 22301  業務連續性管理體系

             

             

            新世紀檢驗認證有限責任公司
            電話:400-016-9000
            郵箱:post@bcc.com.cn

            聯系地址:北京市東城區廣渠門內大街45號D座5層

            聯系我們

            想咨詢更多認證服務,請您填寫下面表格,我們將在工作時間內回電!
            填寫并發送此表單即表示您已閱讀我們的免責聲明,Cookie政策和隱私聲明。
            av午夜精品一区二区三区_亚洲国产精品无线观看_狼友视频国内精品五月天综合网缴情五月中文_久久婷婷五月综合色d啪
            <nobr id="drnvp"><dl id="drnvp"></dl></nobr>

            <output id="drnvp"><listing id="drnvp"><address id="drnvp"></address></listing></output>

              <output id="drnvp"></output>

              <output id="drnvp"></output>

                  <nobr id="drnvp"><delect id="drnvp"></delect></nobr>

                    <var id="drnvp"><dl id="drnvp"></dl></var>