【英语版】国际标准 ISO/IEC 27018:2019 EN 信息技术 安全技术 保护作为个人身份信息处理器的公共云中的个人身份信息 (PII) 的业务守则 Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors.pdf

  • 2
  • 0
  • 2024-07-10 发布于四川
  • 正版发售
  • 现行
  • 正在执行有效期
  •   |  2019-01-15 颁布

【英语版】国际标准 ISO/IEC 27018:2019 EN 信息技术 安全技术 保护作为个人身份信息处理器的公共云中的个人身份信息 (PII) 的业务守则 Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors.pdf

  1. 1、本标准文档预览图片由程序生成,具体信息以下载为准。
  2. 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  3. 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  4. 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多

ISO/IEC27018:2019信息技术安全技术实践——作为PII处理者行动的公共云中个人身份信息(PII)的保护实务指南标准的主要目标是提供一个最佳实践框架,用于公共云服务提供商在处理和存储个人身份信息(PII)时确保数据的安全性和隐私性。此标准不仅为公共云服务提供商提供了如何执行和满足个人身份信息保护要求的详细指导,还为云服务用户提供了如何在云环境中管理个人身份信息的方法。具体内容包括但不限于:1.数据加密和访问控制:为了防止未经授权的访问,标准要求对PII进行加密存储和处理,并要求对处理过程的访问进行严格的控制。2.隐私保护技术:例如差分隐私、匿名化等技术也受到关注,以避免在不牺牲隐私的前提下保护敏感信息。3.安全审计和监控:应实施全面的安全审计,并记录所有的活动,以确保对数据的保护措施得以遵守和执行。还必须确保在整个数据处理生命周期中对数据的物理和逻辑隔离。这些是此标准主要关注的几个方面,提供了一套综合的保护方法,以确保个人身份信息在公共云环境中得到充分保护。请注意,这个标准是一个框架,具体的实施可能需要根据特定的业务环境和数据类型进行调整。

您可能关注的文档

文档评论(0)

认证类型官方认证
认证主体北京标科网络科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91110106773390549L

1亿VIP精品文档

相关文档