什么是公有云个人可识别信息保护管理体系认证? ISO/IEC 27018又称“云隐保护认证”,是由英国标准协会(BSI)制定,主要针对云服务商对云中数据的安全防护的国际标准认证,旨在为云个人身份信息处理者提供一套实务守则,以保护公共云中的个人身份信息(PII)不受侵犯,是目前国际上、严格、也是被广泛接受和应用的信息安全体系认证。公有云个人可识别信息保护管理体系认证
ISO27001/27002与27018的差异 IS0 27001因为是基础的规范,所以在进行IS0 27018之前,先经过基本的lS0 27001认证。 基于IS0 27001认证基础下,可以思考额外包含: 1、IS0 27018:如果公司预计提供云端服务,相关云端维运的安全控制措施; 2、从市场营销的观点来看,ISO 27001是可以获得一个认证,因此容易得到客户的认可; 3、从信息安全来看,1S0 27018更偏重于信息安全管制措施。
通过ISO 27018的好处如下: 增强信任——为客户和利益相关者提供更大的,即数据和信息受到保护。 竞争优势——通过限度地保护,在竞争对手中脱颖而出 保护——减少由于数据泄露而引起的不利宣传的风险 降低风险——确保识别风险,并采取控制措施来管理或降低风险 防止罚款——确保遵守当地法规,减少数据泄露的罚款风险 发展业务——提供不同国家/地区的通用准则,使在全球开展业务变得更容易,并可以作为供应商。