ISO/IEC 27018:2019 版标准发布
Information technology -- Security techniques -- Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors
ISO/IEC 于2023年1月发布了ISO/IEC 27018:2019版标准
ISO/IEC 27018:2019规定了基于ISO/IEC 27002的指南,其中考虑了保护PII的监管要求,这些要求可适用于公共云服务提供商的信息安全风险环境。
ISO/IEC 27018:2019根据ISO/IEC 29100中针对公共云计算环境的隐私原则,建立了普遍接受的控制目标,控制和指导,以实施保护个人身份信息(PII)的措施。
ISO/IEC 27018:2019档适用于所有类型和规模的组织,包括公共和私营公司,政府实体和非营利组织,它们通过与其他组织签订合同的云计算提供作为PII处理器的信息处理服务。
ISO/IEC 27018:2019中的指南也可能与充当PII控制器的组织相关。但是,PII控制器可能会受到额外的PII保护法规,法规和义务的约束,而不适用于PII处理器。
食品生产许可QS和SC有什么区别?售后服务认证哪些机构可以办理,流程是什么发明专利申请费用如何缴纳,发明专利缴费有那些注意事项?OHSAS18001认证体系审核规范到哪办理ISO9001质量管理体系费用大概是多少钱ITSS认证流程是什么ISO9001质量管理体系认证三个一起做多少钱IATF16949汽车质量管理体系认证流程?认证周期多久?