|
公司基本資料信息
![]() |
咨詢辦理
個人可識別信息(PII)信息安全管理體系認證證書是什么?個人可識別信息(PII)信息安全管理體系認證證書如何辦理?ISO/IEC 27018《信息技術—安全技術—在充當PII處理器的公共云中保護個人身份信息(PII)的行為準則》是主要針對保護云中個人數據安全的行為準則。它基于ISO/IEC 27002標準,提供了適用于公共云個人身份信息(PII)的ISO/IEC 27002控制措施實施指導。此外,它還提供了一組額外的控制措施和相關指導,旨在解決現有的ISO/IEC 27002控制措施集未解決的公共云PII保護要求。
個人身份信息(PII)數據泄露的潛在風險已成為國際首要議程。大量重大信息安全事件已將人們的注意力引向如何保護個人信息。而企業對安全的投入比以往更多。已發布的ISO/IEC 27018標準要求那些已通過標準認證的云服務提供商,告知其現有客戶和潛在客戶其數據受到保護,不會被用于未經他們明確同意的任何目的。
ISO/IEC 27018將ISO/IEC 27002中描述的一系列安全控制作為基礎,然后以兩種方式擴展。首先,在許多領域中擴展了現有的安全控制,以處理云服務客戶和云服務供應商之間的責任。其次,添加了一組新的安全控制,以反映ISO/IEC29100隱私框架標準中定義的隱私原則。ISO/IEC 27018擴展的安全控制包括如下:
1、在存儲和任何可移動的物理介質中,對PII進行加密的要求
2、一旦數據不再需要,在指定的時間內刪除PII
3、符合云服務協議中明文規定的目的時,才進行PII處理
4、如法規所明文規定,在處理PII原則的權利問題上,可檢查和糾正PII
對于云提供商,確保消費者信息的安全性是第一要務。 鑒于z近發生的破壞用戶數據的違規行為,通過國際標準獲得認證可以為組織提供全球公認的安全控制。它還向云提供商的客戶展示了他們在保護消費者數據方面的重要性。這為能夠宣稱自己有能力確??蛻粜畔踩?span id="e38t7uenq" class="keyl<em></em>ink" style="word-break: break-all; text-size-adjust: none; padding: 0px 3px;">公司提供了獨特的營銷優勢。
雖然某些組織尋求認證以符合其獨特的法規需求或客戶的需求,但其他組織應考慮ISO27017或ISO27018.以z大程度地減少云服務組織固有的風險和潛在的破壞成本。 遵循嚴格的ISO27017和ISO27018準則,您的組織可以放心地運作,并在客戶中建立信任的聲譽。
企業辦理個人可識別信息(PII)信息安全管理體系認證證書有利于為客戶和利益相關者提供更大的保證,即個人數據和信息受到保護;通過z大限度地保護個人信息,在競爭對手中脫穎而出;降低風險,確保識別風險并采取適當的控制措施來降低或降低風險。
專家專線
客服熱線