ISO/IEC 27018:2014
Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors
发布时间:2014-07-29 实施时间:
ISO/IEC 27018:2014标准的主要目的是确保云计算服务提供商在处理PII时采取了适当的安全措施。该标准包括了一系列的控制措施和建议,以确保云计算服务提供商在处理PII时采取了适当的安全措施。这些控制措施包括:
1. 透明度和责任:云计算服务提供商应该提供透明度和责任,以确保客户了解其PII的处理方式,并确保云计算服务提供商对其PII的处理负责。
2. 个人身份信息的处理:云计算服务提供商应该采取适当的技术和组织措施,以确保其处理PII的安全性和保密性。
3. 信息安全管理:云计算服务提供商应该采取适当的信息安全管理措施,以确保其PII处理活动的安全性和保密性。
4. 合同管理:云计算服务提供商应该与客户签订合同,以确保其PII处理活动符合相关法规和法律要求。
5. 审计和监测:云计算服务提供商应该采取适当的审计和监测措施,以确保其PII处理活动的安全性和保密性。
ISO/IEC 27018:2014标准的实施可以帮助云计算服务提供商保护客户的PII,并确保其符合相关法规和法律要求。该标准还可以帮助客户选择符合其PII保护需求的云计算服务提供商。
相关标准
- ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系要求
- ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
- ISO/IEC 27017:2015 信息技术-安全技术-云计算安全指南
- ISO/IEC 29151:2017 信息技术-安全技术-个人身份信息保护指南
- ISO/IEC 27701:2019 信息技术-安全技术-个人身份信息(PII)保护管理系统