欧美极品第一页,一区二区三区四区高清视频,久草成色在线,在线观看网站免费入口在线观看国内

推廣 熱搜: ISO9001  音樂(lè)版權(quán)  知識(shí)產(chǎn)權(quán)貫標(biāo)  科技服務(wù)  ISO20000  CMMI  知識(shí)產(chǎn)權(quán)  質(zhì)量管理體系  測(cè)試標(biāo)準(zhǔn)  電池 

ISO/IEC 27018包含什么?

   日期:2024-11-18 08:39:32     來(lái)源:ISO27001認(rèn)證     作者:中企檢測(cè)認(rèn)證網(wǎng)     瀏覽:41    評(píng)論:0
核心提示:ISO/IEC 27018包含什么?這一標(biāo)準(zhǔn)包含若干指南,根據(jù)ISO定義,這些指南旨在:1、幫助公有云服務(wù)供應(yīng)商在作

ISO/IEC 27018包含什么?

這一標(biāo)準(zhǔn)包含若干指南,根據(jù)ISO定義,這些指南旨在:

1、幫助公有云服務(wù)供應(yīng)商在作為PII處理者開(kāi)展業(yè)務(wù)時(shí)承擔(dān)必要的責(zé)任

2、使公有云PII處理者在相關(guān)事務(wù)中保持透明,從而讓客戶可以選擇經(jīng)過(guò)良好治理的,基于云的PII處理服務(wù)

3、協(xié)助客戶和公有云PII處理者達(dá)成合同協(xié)議

4、為云服務(wù)客戶提供行使審核和合規(guī)權(quán)利及責(zé)任的機(jī)制。單獨(dú)的—個(gè)人云服務(wù)客戶審核托管在多方虛擬化服務(wù)器(云)環(huán)境中的數(shù)據(jù)可能在技術(shù)上不切實(shí)際,同時(shí)可能增大物理及邏輯的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)

盡管這些只是一些尚待完善的原則,但如果審視這些原則的含義以及它們能夠如何為客戶提供幫助,我們就可看到,第一次有了針對(duì)個(gè)人數(shù)據(jù)處理的真正框架。

ISO/IEC 27018將ISO/IEC 27002中描述的一系列安全控制作為基礎(chǔ),然后以兩種方式擴(kuò)展。首先,在許多領(lǐng)域中擴(kuò)展了現(xiàn)有的安全控制,以處理云服務(wù)客戶和云服務(wù)供應(yīng)商之間的責(zé)任。其次,添加了一組新的安全控制,以反映ISO/IEC29100隱私框架標(biāo)準(zhǔn)中定義的隱私原則。

擴(kuò)展的安全控制包括如下:

1、在存儲(chǔ)和任何可移動(dòng)的物理介質(zhì)中,對(duì)PII進(jìn)行加密的要求

2、一旦數(shù)據(jù)不再需要,在指定的時(shí)間內(nèi)刪除PII

3、符合云服務(wù)協(xié)議中明文規(guī)定的目的時(shí),才進(jìn)行PII處理

4、如法規(guī)所明文規(guī)定,在處理PII原則的權(quán)利問(wèn)題上,可檢查和糾正PII

ISO/IEC 27018能夠確保云服務(wù)供應(yīng)商在處理PII方面有著適當(dāng)?shù)某绦颉K€可以幫助制定更強(qiáng)的云服務(wù)協(xié)議。該標(biāo)準(zhǔn)就PII的問(wèn)題,規(guī)定了CSPs如何培訓(xùn)員工,需要什么文件程序,并提供了相應(yīng)的指導(dǎo)方針。

ISO/IEC 27018旨在為云服務(wù)客戶提供真正的透明度,以便客戶能夠清楚了解云服務(wù)供應(yīng)商商在保護(hù)和保護(hù)個(gè)人數(shù)據(jù)方面所做的事情。

在實(shí)施這一標(biāo)準(zhǔn)時(shí),企業(yè)須考慮到下列三個(gè)方面:

1、是否有企業(yè)必須遵守的現(xiàn)有法律和法規(guī)要求,包括任何行業(yè)特定規(guī)則和法規(guī)

2、遵守ISO/IEC 27018是否會(huì)為企業(yè)招致更多風(fēng)險(xiǎn)

3、采用此標(biāo)準(zhǔn)是否會(huì)與企業(yè)的政策和企業(yè)文化背道而馳

對(duì)于云計(jì)算行業(yè)需要標(biāo)準(zhǔn)化來(lái)提供充分而有效的信息安全是毫無(wú)疑問(wèn)的。根據(jù)TrustE在2015年的一項(xiàng)調(diào)查,92%的英國(guó)網(wǎng)絡(luò)用戶擔(dān)心其個(gè)人隱私。最大的問(wèn)題是用戶不知道他們?cè)诰W(wǎng)上收集的個(gè)人信息是如何被使用的,以及公司分享個(gè)人信息的可能性。越來(lái)越多的消費(fèi)者要求企業(yè)在采集、使用和保護(hù)其線上數(shù)據(jù)方面能夠變得更加透明。

ISO/IEC 27018有助于將行業(yè)的關(guān)注焦點(diǎn)集中于提供更大的安全性,從而有效保護(hù)PII。這一標(biāo)準(zhǔn)已經(jīng)獲得一些主要的云服務(wù)供應(yīng)商的支持:MicrosoftAzure,IBMSoftlayer,GoogleAppsforWork,亞馬遜網(wǎng)絡(luò)服務(wù)以及Dropbox均已獲得ISO/IEC27018認(rèn)證。預(yù)計(jì)更多云服務(wù)供應(yīng)商將緊隨其后,越來(lái)越多的企業(yè)將把更多的信息移至云端,以獲得更大的技術(shù)靈活性和資源需求降低所帶來(lái)的優(yōu)勢(shì)。不過(guò),隨著云技術(shù)被更廣泛應(yīng)用,安全(尤其是隱私)問(wèn)題不容忽視。

歐洲法規(guī)的實(shí)施將確保隱私保護(hù)所采用的新方式成為當(dāng)今的新秩序。

ISO/IEC 27018為客戶和云服務(wù)供應(yīng)商等提供了一套針對(duì)PII適當(dāng)保護(hù)的指導(dǎo)方針。

它不是國(guó)家和國(guó)際法規(guī)的替代,廣泛采用這一標(biāo)準(zhǔn)也不意味著服務(wù)供應(yīng)商自動(dòng)遵循了相關(guān)法規(guī)要求,但是,它將成為發(fā)展道路中的重要一步。

中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問(wèn)題就給大家解答到這里了,如還需要了解更多專業(yè)性問(wèn)題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)食品檢測(cè)第三方檢測(cè)機(jī)構(gòu)網(wǎng)絡(luò)信息技術(shù)檢測(cè)環(huán)境檢測(cè)管理體系認(rèn)證服務(wù)體系認(rèn)證產(chǎn)品認(rèn)證版權(quán)登記專利申請(qǐng)知識(shí)產(chǎn)權(quán)檢測(cè)法認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。

本文內(nèi)容整合網(wǎng)站:百度百科搜狗百科360百科知乎市場(chǎng)監(jiān)督總局國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)質(zhì)量認(rèn)證中心

免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)跟我們聯(lián)系刪除并致歉!

本文來(lái)源: http://www.rumin8raps.com/zs/202008/ccaa_5613.html

 
打賞
 
更多>同類ISO27001認(rèn)證知識(shí)
0相關(guān)評(píng)論

ISO27001認(rèn)證推薦服務(wù)
ISO27001認(rèn)證推薦圖文
ISO27001認(rèn)證推薦知識(shí)
ISO27001認(rèn)證點(diǎn)擊排行
ISO體系認(rèn)證  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  蜀ICP備07504973號(hào)
 
主站蜘蛛池模板: 宜丰县| 宜君县| 霍山县| 青河县| 重庆市| 南城县| 依兰县| 贞丰县| 集安市| 苍南县| 扶绥县| 信阳市| 临洮县| 维西| 银川市| 尼木县| 夏邑县| 兴国县| 阜新市| 股票| 安远县| 荥经县| 龙口市| 昂仁县| 新绛县| 大英县| 新竹市| 东平县| 石泉县| 海原县| 桓仁| 洪洞县| 上饶县| 铜川市| 宁海县| 乌苏市| 乐至县| 和田市| 泰宁县| 武隆县| 滁州市|