公有云个人身份信息管理体系认证申办条件

01什么是ISO27018认证要申请这项认证,要先知道基本的情况,这对以后的现场审核也有帮助。ISO/IEC27018标准是一个主要针对保护云计算中个人数据安全的标准。而且,ISO/IEC27018管理体系(以下简称:CPIISMS)是基于ISO27001信息安全管理体系(以下简称:ISMS)扩展管理体系。CPIISMS对ISMS附录A扩展要求两个方面:(1)在原有的IS

  • 产品单价: 面议
  • 品牌:

    北京质信认证机构

  • 产地:

    北京

  • 产品类别:认证服务
  • 有效期:

    长期有效

  • 发布时间:

    2024-11-15 09:59

该企业其他产品更多»
ISO14001环境体系上海企业投标必备
¥面议 8人浏览

ISO14001环境体系上海企业投标

推荐
质量认证ISO9001上海ISO9001认证
¥面议 7人浏览

质量认证ISO9001上海ISO9001认

推荐
环境体系ISO14001体系上海ISO14001认证
¥面议 9人浏览

环境体系ISO14001体系上海ISO1

推荐
ISO27001认证是什么浙江ISO27001认证条件流程
¥面议 15人浏览

ISO27001认证是什么浙江ISO270

推荐
  • 产品详情

产品参数

品牌:

北京质信认证机构

所在地:

北京

起订:

≥1 张

供货总量:

600 张

有效期至:

长期有效

人数:

1-25

人数:

25-50

人数:

50-75

详情介绍

01什么是ISO27018认证


要申请这项认证,要先知道基本的情况,这对以后的现场审核也有帮助。ISO/IEC27018标准是一个主要针对保护云计算中个人数据安全的标准。而且,ISO/IEC27018管理体系(以下简称:CPIISMS)是基于ISO27001信息安全管理体系(以下简称:ISMS)扩展管理体系。


CPIISMS对ISMS附录A扩展要求两个方面:


(1)在原有的ISMS 标准的附录A中114控制条款延展了15%的要求,主要对在公有云中PII的处理者保护PII提出了额外的控制要求,并将控制要求更具体化


(2)在ISMS标准附录A中的114个控制条款基础上,根据ISO/IEC29100的11个隐私原则增加了11个CPIISMS特定的PII保护附加控制条款。


02申请ISO27018认证的前提条件


公有云中个人可识别信息保护管理体系(CPIISMS)是在ISO/IEC27001:2013信息安全管理体系的基础上建立、实施和扩展的,ISMS是CPIISMS的基础和前提条件。申请CPIISMS的组织应已经建立信息安全管理体系,且通过了ISMS认证或准备同时申请ISMS认证。


申请的CPIISMS认证范围需不大于组织的ISMS的认证范围,超出的认证范围必须先安排对其ISMS实施专项扩大审核后,再安排CPIISMS 的审核。


03申请ISO27018认证需提供的资料


基本资料(营业执照、行政许可(如有)、临时场所清单等)


有效的ISMS认证证书或ISMS认证申请


支持公有云中个人可识别信息保护管理体系的规程和控制措施


隐私影响评估报告(含隐私影响评估方法的描述)


适用性声明


适用的法律法规的标准的清单


04申请ISO27018认证的其他注意事项


1、通常情况下认证的证书有效期为三年


2、若ISMS的认证证书暂停或撤销时,CPIISMS认证证书会同时进行暂停或撤销


ISO27018的目的是为了给那些希望保护他们的数据的服务提供者提供信任,并减少云服务企业固有的风险和潜在的破坏成本。



相关评论 0

新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服