您的行业
我们的服务
元器件失效分析
首页 认证 管理体系认证 ISO27018公有云个人信息安全管理体系
ISO27018公有云个人信息安全管理体系
ISO27018
通过ISO27018认证,云服务提供商可以证明自己在处理个人身份信息时,能够遵循一系列严格的安全要求和措施,有效保护用户的隐私和权益。同时帮助企业合规运营、规避法律风险,并在全球市场中树立值得信赖的形象,实现可持续发展。
服务介绍

ISO/IEC27018又称“云隐保护认证”,由英国标准协会(BSI)制定,主要针对云服务商对云中个人数据的安全防护的国际标准认证,旨在为云个人身份信息处理者提供一套实务守则,以保护公共云中的个人身份信息(PII)不受侵犯,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全体系认证。

 

ISO 27018管理体系(CPIISMS)是基于ISO27001信息安全管理体系(ISMS)扩展的管理体系,它基于ISO/IEC信息安全标准27002,提供了适用于公共云个人身份信息(PII)的ISO/IEC 27002控制措施实施指导。

 

此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的ISO/IEC 27002控制措施及未解决的公共云PII保护要求。

 

ISO 27018认证的核心要求

 

  • 数据处理的目的和方式:云服务提供商应该明确规定个人数据的处理目的和方式,并且只能根据用户的授权进行数据处理。
  • 个人数据的保留时间:云服务提供商应该明确规定个人数据的保留时间,并且在达到保留期限后,及时删除或者匿名化个人数据。
  • 个人数据的披露和共享:云服务提供商应该明确规定个人数据的披露和共享要求,并且在未经用户授权的情况下,不得披露或共享个人数据。
  • 个人数据的安全措施:云服务提供商应该采取一系列的技术和组织措施,保护个人数据的安全,防止数据泄露、篡改和丢失。
  • 用户的权利和选择:云服务提供商应该确保用户能够行使自己的权利,包括访问、更正、删除和限制处理个人数据的权利。

 

适用范围与申报企业分类


ISO 27018认证适用于任何部门的大型或小型组织,特别适用于在云端环境中存储个人资料(如工资单、税单、客户付款明细等)的保护。

 

目前申报ISO 27018认证的企业主要包括以下几类:

 

  • 政务机构:国家机关、税务机构、海关等。
  • 公共机构:医院、大学、科研机构、社会保障机构、医疗服务机构、教育机构、通信机构、广播电视机构、新闻出版机构等。
  • 商务机构:金融机构、电子机构、物流机构等。
  • 企业:电子商务、交通运输、信息与通信技术、冶金、采矿、食品、药品、烟草、农、林、牧、副、渔业、电力、铁路、民航、化工、航空航天、水利等。
认证的益处

获得ISO27018公有云个人信息安全认证有利于:

 

  • 获取信任:为客户和利益相关者提供更大的保证,即个人根据和信息受到保护;
  • 竞争优势:通过最大限度地保护个人信息,在竞争对手中脱颖而出;
  • 品牌保护:减少由于数据泄露而引起的不利宣传的风险;
  • 降低风险:确保识别风险,并采取控制措施来管理或降低风险;
  • 防止罚款:确保遵守当地法规,减少数据泄露的罚款风险。
我们的优势
资质能力认可
公司是经中国国家认证认可监督管理委员会 (CNCA) 批准设立的认证机构,批准号:CNCA-R-2017-331,经中国合格评定国家认可委员会 (CNAS) 认可的认证机构,注册号:CNASC220-M,同时经美国IAS(International Accreditation Service,简称IAS)认可的认证机构。
高效的认证流程
2、高效认证流程:拥有完善的认证流程和专业的审核团队,能够确保认证过程的高效性和准确性,为客户节省时间和精力。
广泛的服务内容
服务网络覆盖全国,提供包括能源管理体系认证在内的多项认证服务,助力企业提升管理绩效。
服务流程
联系方式
上海 · 钛和体系认证服务
021-52968886
上海市长寿路767号西部大厦6-7层
contact.cbe@titcgroup.com
深圳 · 钛和体系认证服务
19068029001(杨经理)
深圳市龙华区-清湖路与龙华和平路交叉口东北角明腾中心1503D
苏州 · 钛和体系认证服务
0512-65269532
江苏省苏州市相城区人民路4555号繁花中心A楼西座
成都 · 钛和体系认证服务
028-81202058
四川省成都市武侯区金履一路187号美丽都汇1栋501
西安 · 钛和体系认证服务
18362606417(张经理)
陕西省西安市经济技术开发区未央路凤城六路十字西北角雅荷中央广场1号楼1单元1102室
服务咨询
*姓名:
邮箱:
*公司:
职位:
*电话:
城市:
咨询内容:
1.当您提供个人信息给本网站,除非根据法律或政府的强制性规定,在未得到您许可之前,我们不会将您的任何个人信息透露(共享、出售或泄露)给第三方(包括公司或个人)。
2.您提供的信息只会被用于帮助我们为您提供更好的服务。
服务咨询
*姓名:
邮箱:
*公司:
职位:
*电话:
城市:
咨询内容:
1.当您提供个人信息给本网站,除非根据法律或政府的强制性规定,在未得到您许可之前,我们不会将您的任何个人信息透露(共享、出售或泄露)给第三方(包括公司或个人)。
2.您提供的信息只会被用于帮助我们为您提供更好的服务。