标王 热搜: 切桶机价格  现货  斜筛式固液分离机  物流公司  CSF-B  福州物流公司  滤芯  导视系统设计  物流专线  货运公司 
 
当前位置: 首页 » 资讯 » 商务服务 » 正文

ISO27018认证在ISO27002的基础上有哪些扩展?

放大字体  缩小字体 发布日期:2020-09-03 17:37  浏览次数:52
 ISO27018认证将ISO27002中描述的一系列安全控制作为基础,然后以两种方式扩展。首先,在许多领域中扩展了现有的安全控制,以处理云服务客户和云服务供应商之间的责任,其次,添加了一组新的安全控制,以反映ISO29100隐私框架标准中定义的隐私原则。
ISO27018认证扩展的安全控制包括如下:
在存储和任何可移动的物理介质中,对PII进行加密的要求,一旦数据不再需要,在指定的时间内删除PII,符合云服务协议中明文规定的目的时,才进行PII处理,如法规所明文规定,在处理PII原则的权利问题上,可检查和纠正PII ISO27018能够确保云服务供应商在处理PII方面有着适当的程序。
它还可以帮助制定更强的云服务协议。该标准就PII的问题,规定了CSPs如何培训员工,需要什么文件程序,并提供了相应的指导方针。ISO27018认证作为ISO27000系的新成员,在ISO27002基础上进行了上述的拓展,进一步解决云服务信息安全的问题。

 

如您想更详细的了解更多认证资讯,请您网络搜索广汇联合,快人一步,成就管理者风范。

北京广汇联合:      1 5 7 0 1 2 1 5 9 0零 7柒

 

ISO27018认证在ISO27002的基础上有哪些扩展?
网址:http://www.shangtaiw.com/news/show-86055.html
 
 
[ 资讯搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
最新资讯
立即发布»最新供应
立即注册»最新企业
企业新闻
 
网站首页 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 | 排名推广 | 广告服务 | RSS订阅