ISO/IEC 27018管理體系(以下簡稱:CPIISMS)是基于ISO2"/>

亚洲国产精品久久久久久久久,久久久精品99,久久久久久久久一区二区,久久久久久久久久久精,99久久精品国产91久久久,国内精品久久久久久久久久,久久9久

ISO27018公有云中個(gè)人信息安全管理體系認(rèn)證

單價(jià): 面議
發(fā)貨期限: 自買家付款之日起 天內(nèi)發(fā)貨
所在地: 湖北 武漢
有效期至: 長期有效
發(fā)布時(shí)間: 2023-11-26 03:41
最后更新: 2023-11-26 03:41
瀏覽次數(shù): 244
采購咨詢:
請(qǐng)賣家聯(lián)系我
發(fā)布企業(yè)資料
詳細(xì)說明

ISO/IEC27018標(biāo)準(zhǔn)是一個(gè)主要針對(duì)保護(hù)云計(jì)算中個(gè)人數(shù)據(jù)安全的****。ISO/IEC 27018管理體系(以下簡稱:CPIISMS)是基于ISO27001信息安全管理體系(以下簡稱:ISMS)擴(kuò)展的管理體系。

CPIISMS 對(duì)ISMS 附錄A 擴(kuò)展的要求有兩個(gè)方面:

(1)在原有的ISMS 標(biāo)準(zhǔn)的附錄A 中114 控制條款延展了15%的要求,主要對(duì)在公有云中PII 的處理者保護(hù)PII 提出了額外的控制要求,并將控制要求更具體化;

(2)在ISMS 標(biāo)準(zhǔn)附錄A 中的114 個(gè)控制條款基礎(chǔ)上,根據(jù)ISO/IEC 29100 的11個(gè)隱私原則增加了11個(gè)CPIISMS 特定的PII 保護(hù)附加控制條款。

申請(qǐng)ISO27018認(rèn)證的前提條件

1、公有云中個(gè)人可識(shí)別信息保護(hù)管理體系(CPIISMS)是在ISO/IEC 27001:2013 信息安全管理體系的基礎(chǔ)上建立、實(shí)施和擴(kuò)展的,ISMS 是CPIISMS 的基礎(chǔ)和前提條件。申請(qǐng)CPIISMS 的組織應(yīng)已經(jīng)建立信息安全管理體系,且通過了ISMS 認(rèn)證或準(zhǔn)備申請(qǐng)ISMS 認(rèn)證。

2、申請(qǐng)的CPIISMS認(rèn)證范圍需不大于組織的ISMS的認(rèn)證范圍,超出的認(rèn)證范圍必須先安排對(duì)其ISMS實(shí)施專項(xiàng)擴(kuò)大審核后,再安排CPIISMS 的審核。

申請(qǐng)ISO27018認(rèn)證需提供的資料

申請(qǐng)認(rèn)證提供的資料如下:

1) 基本資料(營業(yè)執(zhí)照、行政許可(如有)、臨時(shí)場(chǎng)所清單等);

2) 有效的ISMS 認(rèn)證證書或ISMS 認(rèn)證申請(qǐng);

3) 支持公有云中個(gè)人可識(shí)別信息保護(hù)管理體系的規(guī)程和控制措施;

4) 隱私影響評(píng)估報(bào)告(含隱私影響評(píng)估方法的描述);

5) 適用性聲明;

6) 適用的法律法規(guī)的標(biāo)準(zhǔn)的清單;

7)《管理體系認(rèn)證申請(qǐng)書》中的具體事項(xiàng);

注意:如申請(qǐng)過程中還需要其他材料,請(qǐng)與我司的業(yè)務(wù)同事溝通清楚,提前準(zhǔn)備。

相關(guān)個(gè)人信息產(chǎn)品
相關(guān)個(gè)人信息產(chǎn)品
相關(guān)產(chǎn)品
 
绍兴市| 德保县| 旌德县| 垦利县| 荥经县| 安阳县| 荣成市| 尤溪县| 辽源市| 泸州市| 阿拉善右旗| 武宁县| 广灵县| 华安县| 岑巩县| 凤山市| 长白| 淮北市| 板桥市| 哈尔滨市| 焦作市| 井陉县| 莎车县| 平南县| 伊春市| 沈阳市| 武夷山市| 土默特左旗| 永昌县| 南郑县| 蒙自县| 贵溪市| 化德县| 龙泉市| 濉溪县| 河北省| 钟祥市| 辉南县| 韶关市| 永靖县| 同心县|