01什么是ISO27018認證
要申請這項認證,要先知道基本的情況,這對以后的現(xiàn)場審核也有幫助。ISO/IEC27018標準是一個主要針對保護云計算中個人數(shù)據(jù)的標準。而且,ISO/IEC27018管理體系(以下簡稱:CPIISMS)是基于ISO27001信息管理體系(以下簡稱:ISMS)擴展管理體系。
CPIISMS對ISMS附錄A擴展要求兩個方面:
(1)在原有的ISMS 標準的附錄A中114控制條款延展了15%的要求,主要對在公有云中PII的處理者保護PII提出了額外的控制要求,并將控制要求更具體化
(2)在ISMS標準附錄A中的114個控制條款基礎(chǔ)上,根據(jù)ISO/IEC29100的11個隱私原則增加了11個CPIISMS特定的PII保護附加控制條款。
02申請ISO27018認證的前提條件
公有云中個人可識別信息保護管理體系(CPIISMS)是在ISO/IEC27001:2013信息管理體系的基礎(chǔ)上建立、實施和擴展的,ISMS是CPIISMS的基礎(chǔ)和前提條件。申請CPIISMS的組織應(yīng)已經(jīng)建立信息管理體系,且通過了ISMS認證或準備同時申請ISMS認證。
申請的CPIISMS認證范圍需不大于組織的ISMS的認證范圍,超出的認證范圍必須先安排對其ISMS實施專項擴大審核后,再安排CPIISMS 的審核。
03申請ISO27018認證需提供的資料
基本資料(營業(yè)執(zhí)照、行政許可(如有)、臨時場所清單等)
有效的ISMS認證證書或ISMS認證申請
支持公有云中個人可識別信息保護管理體系的規(guī)程和控制措施
隱私影響評估報告(含隱私影響評估方法的描述)
適用性聲明
適用的法律法規(guī)的標準的清單
04申請ISO27018認證的其他注意事項
1、通常情況下認證的證書有效期為三年
2、若ISMS的認證證書暫?;虺蜂N時,CPIISMS認證證書會同時進行暫?;虺蜂N
ISO27018的目的是為了給那些希望保護他們的數(shù)據(jù)的服務(wù)提供者提供信任,并減少云服務(wù)企業(yè)固有的風險和潛在的破壞成本。