亚洲24页,欧美日韩视频一区二区在线观看,中文字幕在线看,久久久精品国产四虎影视,国产毛片一区二区,日韩精品中文字幕在线观看,伊人久久成人成综合网222

ISO27018公有云中個(gè)人信息安全管理體系認證

單價(jià): 面議
發(fā)貨期限: 自買(mǎi)家付款之日起 天內發(fā)貨
所在地: 湖北 武漢
有效期至: 長(cháng)期有效
發(fā)布時(shí)間: 2023-11-26 03:41
最后更新: 2023-11-26 03:41
瀏覽次數: 181
采購咨詢(xún):
請賣(mài)家聯(lián)系我
發(fā)布企業(yè)資料
詳細說(shuō)明

ISO/IEC27018標準是一個(gè)主要針對保護云計算中個(gè)人數據安全的****。ISO/IEC 27018管理體系(以下簡(jiǎn)稱(chēng):CPIISMS)是基于ISO27001信息安全管理體系(以下簡(jiǎn)稱(chēng):ISMS)擴展的管理體系。

CPIISMS 對ISMS 附錄A 擴展的要求有兩個(gè)方面:

(1)在原有的ISMS 標準的附錄A 中114 控制條款延展了15%的要求,主要對在公有云中PII 的處理者保護PII 提出了額外的控制要求,并將控制要求更具體化;

(2)在ISMS 標準附錄A 中的114 個(gè)控制條款基礎上,根據ISO/IEC 29100 的11個(gè)隱私原則增加了11個(gè)CPIISMS 特定的PII 保護附加控制條款。

申請ISO27018認證的前提條件

1、公有云中個(gè)人可識別信息保護管理體系(CPIISMS)是在ISO/IEC 27001:2013 信息安全管理體系的基礎上建立、實(shí)施和擴展的,ISMS 是CPIISMS 的基礎和前提條件。申請CPIISMS 的組織應已經(jīng)建立信息安全管理體系,且通過(guò)了ISMS 認證或準備申請ISMS 認證。

2、申請的CPIISMS認證范圍需不大于組織的ISMS的認證范圍,超出的認證范圍必須先安排對其ISMS實(shí)施專(zhuān)項擴大審核后,再安排CPIISMS 的審核。

申請ISO27018認證需提供的資料

申請認證提供的資料如下:

1) 基本資料(營(yíng)業(yè)執照、行政許可(如有)、臨時(shí)場(chǎng)所清單等);

2) 有效的ISMS 認證證書(shū)或ISMS 認證申請;

3) 支持公有云中個(gè)人可識別信息保護管理體系的規程和控制措施;

4) 隱私影響評估報告(含隱私影響評估方法的描述);

5) 適用性聲明;

6) 適用的法律法規的標準的清單;

7)《管理體系認證申請書(shū)》中的具體事項;

注意:如申請過(guò)程中還需要其他材料,請與我司的業(yè)務(wù)同事溝通清楚,提前準備。

相關(guān)個(gè)人信息產(chǎn)品
相關(guān)個(gè)人信息產(chǎn)品
相關(guān)產(chǎn)品
 
新邵县| 寿光市| 抚远县| 唐海县| 麻江县| 定陶县| 府谷县| 兰考县| 吉木萨尔县| 长沙县| 明溪县| 平湖市| 宿松县| 汉中市| 甘肃省| 涿州市| 江川县| 大悟县| 通化市| 温泉县| 开远市| 双辽市| 南召县| 会理县| 浪卡子县| 辽源市| 巧家县| 延安市| 永登县| 法库县| 方山县| 商城县| 金川县| 通化市| 祁连县| 托克逊县| 聊城市| 平顶山市| 兰西县| 定南县| 黑山县|