ISO/IEC27018又称“云隐保护认证”,由英国标准协会(BSI)制定,主要针对云服务商对云中个人数据的安全防护的国际标准认证,旨在为云个人身份信息处理者提供一套实务守则,以保护公共云中的个人身份信息(PII)不受侵犯,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全体系认证。
ISO 27018管理体系(CPIISMS)是基于ISO27001信息安全管理体系(ISMS)扩展的管理体系,它基于ISO/IEC信息安全标准27002,提供了适用于公共云个人身份信息(PII)的ISO/IEC 27002控制措施实施指导。
此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的ISO/IEC 27002控制措施及未解决的公共云PII保护要求。
ISO 27018认证的核心要求
适用范围与申报企业分类
ISO 27018认证适用于任何部门的大型或小型组织,特别适用于在云端环境中存储个人资料(如工资单、税单、客户付款明细等)的保护。
目前申报ISO 27018认证的企业主要包括以下几类:
获得ISO27018公有云个人信息安全认证有利于: