北京质信认证有限公司

主营:北京ISO管理体系认证,北京ISO9001认证,北京三体系认证机构

免费店铺在线升级

联系方式
  • 公司: 北京质信认证有限公司
  • 地址: 北京市西城区马连道南街6号院1号楼11层1102
  • 联系: 高女士
  • 手机: 19335159001
  • 一键开店

公有云个人身份信息管理体系认证申办条件

2024-11-13 02:44:41  9次浏览 次浏览
价 格:面议

01什么是ISO27018认证

要申请这项认证,要先知道基本的情况,这对以后的现场审核也有帮助。ISO/IEC27018标准是一个主要针对保护云计算中个人数据的标准。而且,ISO/IEC27018管理体系(以下简称:CPIISMS)是基于ISO27001信息管理体系(以下简称:ISMS)扩展管理体系。

CPIISMS对ISMS附录A扩展要求两个方面:

(1)在原有的ISMS 标准的附录A中114控制条款延展了15%的要求,主要对在公有云中PII的处理者保护PII提出了额外的控制要求,并将控制要求更具体化

(2)在ISMS标准附录A中的114个控制条款基础上,根据ISO/IEC29100的11个隐私原则增加了11个CPIISMS特定的PII保护附加控制条款。

02申请ISO27018认证的前提条件

公有云中个人可识别信息保护管理体系(CPIISMS)是在ISO/IEC27001:2013信息管理体系的基础上建立、实施和扩展的,ISMS是CPIISMS的基础和前提条件。申请CPIISMS的组织应已经建立信息管理体系,且通过了ISMS认证或准备同时申请ISMS认证。

申请的CPIISMS认证范围需不大于组织的ISMS的认证范围,超出的认证范围必须先安排对其ISMS实施专项扩大审核后,再安排CPIISMS 的审核。

03申请ISO27018认证需提供的资料

基本资料(营业执照、行政许可(如有)、临时场所清单等)

有效的ISMS认证证书或ISMS认证申请

支持公有云中个人可识别信息保护管理体系的规程和控制措施

隐私影响评估报告(含隐私影响评估方法的描述)

适用性声明

适用的法律法规的标准的清单

04申请ISO27018认证的其他注意事项

1、通常情况下认证的证书有效期为三年

2、若ISMS的认证证书暂停或撤销时,CPIISMS认证证书会同时进行暂停或撤销

ISO27018的目的是为了给那些希望保护他们的数据的服务提供者提供信任,并减少云服务企业固有的风险和潜在的破坏成本。

网友评论
0条评论 0人参与
最新评论
  • 暂无评论,沙发等着你!
百业店铺 更多 >

特别提醒:本页面所展现的公司、产品及其它相关信息,均由用户自行发布。
购买相关产品时务必先行确认商家资质、产品质量以及比较产品价格,慎重作出个人的独立判断,谨防欺诈行为。

回到顶部