本公司只提供咨询服务!
公有云中个人识别信息保护管理体系认证证书
近期针对反映强烈的App非法、范围收集、过度索权等侵害个人的现象,国家互联网信息办公室依据《人民共和国网络法》等法律和有关规定,组织对管理、网络等App检测,多款App存在问题。
由此看出,在信息网络、大数据时代下,针对个人隐私的保护真的非常重要,对于云提供商来说,确保消费者信息的性也成了发展要务。作为目前公认的云个人保护的佳实践,ISO27018已得到诸多跨国云服务提供商和使用者的认可和采纳。
一、什么是ISO27018认证
要申请这项认证,要先知道基本的情况,这对以后的现场审核也有帮助。ISO/IEC27018标准是一个主要针对保护云计算中个人数据的标准。而且,ISO/IEC 27018管理体系(以下简称:CPIISMS)是基于ISO27001信息管理体系(以下简称:ISMS)扩展的管理体系。
CPIISMS 对ISMS 附录A 扩展的要求有两个方面:
(1)在原有的ISMS 标准的附录A 中114 控制条款延展了15%的要求,主要对在公有云中PII 的处理者保护PII 提出了额外的控制要求,并将控制要求具体化;
(2)在ISMS 标准附录A 中的114 个控制条款基础上,根据ISO/IEC 29100 的11个隐私原则增加了11个CPIISMS 特定的PII 保护附加控制条款。
二、ISO27018认证的适用范围
ISO27018认证适用于各个行业类别,只要从事信息领域服务的任何大型或小型组织都可以申请认证。不一定非要从事互联网,其他行业也可以适用。ISO27018认证适用于大多数行业。
三、申请ISO27018认证的前提条件
1、公有云中个人可识别信息保护管理体系(CPIISMS)是在ISO/IEC 27001:2013 信息管理体系的基础上建立、实施和扩展的,ISMS 是CPIISMS 的基础和前提条件。申请CPIISMS 的组织应已经建立信息管理体系,且通过了ISMS 认证或准备同时申请ISMS 认证。
2、申请的CPIISMS认证范围需不大于组织的ISMS的认证范围,出的认证范围必须先安排对其ISMS实施专项扩大审核后,再安排CPIISMS 的审核。
四、ISO27018认证对企业有什么帮助?
ISO27018认证可以帮助激发您对企业的信任-为客户和利益相关者提供大的保证,即信息受到保护。
ISO27018认证可以帮助竞争优势-通过限度地保护个人,在竞争对手中脱颖而出。
ISO27018认证可以帮助保护您的保护-减少由于数据泄露而引起的不利宣传的风险。
ISO27018认证可以帮助降低风险-确保识别风险并采取控制措施来管理或降低风险。
ISO27018认证可以帮助防止罚款-确保遵守当地法规,减少数据泄露的罚款风险。
ISO27018认证可以帮助您发展业务提供不同国家/地区的通用准则,使在**开展业务变得*,并河以作为供应商。ISO27018建立了公认的控制目标控制和准则,用于根据公共云计算环境的ISO/IEC29100中的隐私原则实施个人身份信息(PIl)的措施。云为组织和消费者带来了诸多好处:节省成本,灵活性和对信息的移动访问是重要的。它还引起了对数据保护和隐私的担忧;:特别是围绕个人身份信息(Pll)。PII包含可以识别特定用户的任何信息。明显的例子包括姓名和联系方式或您母亲的娘家姓。但是,人们可能不会轻易想到医疗记录,IP地址和银行对帐单。
五、申请ISO27018需提供的资料
申请提供的资料如下:
1) 基本资料(营业执照、行政许可(如有)、临时场所清单等);
2) 有效的ISMS 认证证书或ISMS 认证申请;
3) 支持公有云中个人可识别信息保护管理体系的规程和控制措施;
4) 隐私影响评估报告(含隐私影响评估方法的描述);
5) 适用性声明;
6) 适用的法律法规的标准的清单;
7)《管理体系认证申请书》中的具体事项;