ISO/IEC 27018管理體系(以下簡稱:CPIISMS)是基于ISO2"/>
單價: | 面議 |
發(fā)貨期限: | 自買家付款之日起 天內發(fā)貨 |
所在地: | 湖北 武漢 |
有效期至: | 長期有效 |
發(fā)布時間: | 2023-11-26 03:41 |
最后更新: | 2023-11-26 03:41 |
瀏覽次數(shù): | 202 |
采購咨詢: |
請賣家聯(lián)系我
|
ISO/IEC27018標準是一個主要針對保護云計算中個人數(shù)據(jù)安全的****,。ISO/IEC 27018管理體系(以下簡稱:CPIISMS)是基于ISO27001信息安全管理體系(以下簡稱:ISMS)擴展的管理體系,。
CPIISMS 對ISMS 附錄A 擴展的要求有兩個方面:
(1)在原有的ISMS 標準的附錄A 中114 控制條款延展了15%的要求,,主要對在公有云中PII 的處理者保護PII 提出了額外的控制要求,,并將控制要求更具體化;
(2)在ISMS 標準附錄A 中的114 個控制條款基礎上,,根據(jù)ISO/IEC 29100 的11個隱私原則增加了11個CPIISMS 特定的PII 保護附加控制條款,。
申請ISO27018認證的前提條件
1、公有云中個人可識別信息保護管理體系(CPIISMS)是在ISO/IEC 27001:2013 信息安全管理體系的基礎上建立,、實施和擴展的,,ISMS 是CPIISMS 的基礎和前提條件,。申請CPIISMS 的組織應已經(jīng)建立信息安全管理體系,且通過了ISMS 認證或準備申請ISMS 認證,。
2,、申請的CPIISMS認證范圍需不大于組織的ISMS的認證范圍,超出的認證范圍必須先安排對其ISMS實施專項擴大審核后,,再安排CPIISMS 的審核,。
申請ISO27018認證需提供的資料
申請認證提供的資料如下:
1) 基本資料(營業(yè)執(zhí)照、行政許可(如有),、臨時場所清單等);
2) 有效的ISMS 認證證書或ISMS 認證申請;
3) 支持公有云中個人可識別信息保護管理體系的規(guī)程和控制措施,;
4) 隱私影響評估報告(含隱私影響評估方法的描述),;
5) 適用性聲明;
6) 適用的法律法規(guī)的標準的清單,;
7)《管理體系認證申請書》中的具體事項,;
注意:如申請過程中還需要其他材料,請與我司的業(yè)務同事溝通清楚,,提前準備,。