01、ISO27018是什么
ISO/IEC 27018又稱“云隱保護認證”,是由英國標準協(xié)會(BSI)制定,主要針對云服務商對云中個人數據的安全防護的國際標準認證,旨在為云個人身份信息處理者提供一套實務守則,以保護公共云中的個人身份信息(PII)不受侵犯,是目前國際上最權威、最嚴格、也是最被廣泛接受和應用的信息安全體系認證。
ISO/IEC27018是對ISO/IEC27001和ISO/IEC27002標準的擴展,為云服務供應商如何處理個人身份信息(PII)提供了指南??捎糜谥С制浠A設施通過標準認證的云服務提供商告知其現有和潛在客戶,其數據得到了安全的保護,不會被用于任何其未明確同意的用途。通過實施本標準,可以讓客戶和利益相關者對其個人數據和信息的安全件更加放心。本標準還提供了覆蓋不同國家的通用指導方針,為在全球范圍內開展業(yè)務和獲得作為首選供應商的機會提供便利性。
02、ISO27018的適用性
ISO27018認證適用于任何部門的大型或小型組織。該標準特別適用于在云端環(huán)境中存儲個人資料(例如工資單,HR或客戶付款明細)的保護?,F在,GDPR現已生效,對于組織而言,證明合規(guī)性并顯示其如何保護數據(尤其是未存儲在一個位置的數據)至關重要。如果您的組織已經在實施ISO 27001 ISMS,則符合IS027001的70%規(guī)定。但是,如果使用的是基于云的技術,則IS0 27018被視為有效的附加標準,因為公司希望專門通過存儲在云中的數據證明GDPR的合規(guī)性。
03、ISO27018認證流程
1、項目啟動
初步調研診斷/收集基本信息
★確定認證范圍(業(yè)務/區(qū)域/組織)
2、認證申請
遞交《認證申請》相關資料
認證評審所需的其他附件資料
3、建立體系
手冊/程序文件/作業(yè)指導書
體系運行記錄/項目級過程文檔
4、體系試運行
落實標準要求的管理/技術控制措施
內部績效評價(內審/管理評審)
5、外部審核
溝通確定審核計劃
初次審核(一/二階段)
獲證后的年審/再認證
6、不符合整改
糾正/預防/持續(xù)改進措施
指導協(xié)助遞交整改資料
7、獲證 / 結項
交付證書掃描件/原件
8、年審 / 保持資格
獲證后的2年內每年進行1次年審,不超過12個月
04、ISO27018認證所需材料
1.公司簡介
2.公司營業(yè)執(zhí)照
3.其他相關資質(如IS027001信息安全管理體系認證、軟件著作權、專利、商標許可等)
4.公司的組織架構圖(部門)架構和目前公司的主要人員姓名
5.公司現有的業(yè)務流程
6.公司現有的方面的管理制度
中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業(yè)企業(yè)服務平臺。中企檢測認證網為檢測行業(yè)相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規(guī)咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規(guī)知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網絡信息技術檢測、環(huán)境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法、認證標準等信息,中企檢測認證網為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規(guī),咨詢輔導等知識。
本文內容整合網站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質量認證中心
免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯(lián)系刪除并致歉!