【英语版】国际标准 ISO/IEC 27018:2014 EN Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors 信息技术 安全技术 保护作为个人身份信息处理器的公共云中的个人身份信息 (PII) 的业务守则.pdf
- 0
- 0
- 2025-01-14 发布于四川
-
正版发售
- 废止
- 已被废除、停止使用,并不再更新修订
- | 2014-07-29 颁布
- 1、本标准文档预览图片由程序生成,具体信息以下载为准。
- 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
ISO/IEC27018:2014标准主要涉及在公共云环境中保护个人身份信息(PII)的信息安全实践。以下是对该标准的详细解释:
**定义**:
***信息安全管理**:此标准详细说明了组织应如何实施和维持一套安全政策,流程和程序,以确保其在云环境中处理PII的安全性。
***PII**:这是一种描述个人身份和相关信息的术语,包括姓名、地址、电话号码、电子邮件地址、出生日期、身份证号码等。
***公共云**:一种云计算模型,数据和应用程序托管在由第三方管理的设施中。
***PII处理器**:在公共云中处理PII的组织或实体。
**标准内容**:
1.**安全政策和流程**:组织应制定并实施安全政策,包括保护PII的流程和程序。这些政策和程序应定期审查和更新,以确保其有效性。
2.**访问控制**:组织应实施适当的访问控制措施,以限制对PII的访问。这可能包括身份验证和授权机制。
3.**数据保护**:组织应采取适当的数据保护措施和技术,以确保PII在传输和处理过程中的安全性。
4.**备份和恢复**:组织应制定备份和恢复策略,以防止数据丢失或损坏。这些策略应考虑PII的特殊敏感性。
5.**监控和日志记录**:组织应实施监控和日志记录策略,以监视PII的处理过程,并记录关键事件和操作。
6.**应急计划**:组织应制定应急计划,以应对可能发生的意外事件或数据丢失。这些计划应包括恢复时间和恢复点的考虑因素。
7.**培训和意识**:组织应提供培训和教育,以提高员工对PII处理和安全性的认识。
**合规性**:
ISO/IEC27018:2014标准是许多国家和地区的数据保护和隐私法规的合规要求。组织在处理PII时必须遵守这些标准。
**与其他标准的比较**:
此标准与ISO/IEC27001:2013(信息安全管理体系标准)和GDPR(欧盟通用数据保护条例)有一些关联。ISO/IEC27001提供了一个框架来建立和实施信息安全管理体系,而GDPR则对个人数据的处理提出了严格的法规要求。ISO/IEC27018扩展了这些标准,以涵盖公共云环境中处理PII的特殊考虑因素。
**总结**:
ISO/IEC27018:2014标准提供了在公共云环境中处理PII的安全实践指南。组织应遵循这些标准,以确保其在处理PII时的合规性和安全性。
您可能关注的文档
- 国际标准 ISO/IEC 27009:2016 EN 信息技术 安全技术 针对具体部门的ISO/IEC 27001应用 要求 Information technology — Security techniques — Sector-specific application of ISO/IEC 27001 — Requirements.pdf
- 国际标准 ISO/IEC 27009:2016 EN Information technology — Security techniques — Sector-specific application of ISO/IEC 27001 — Requirements 信息技术 安全技术 针对具体部门的ISO/IEC 27001应用 要求.pdf
- 国际标准 ISO/IEC 27009:2020 EN 信息安全、网络安全和隐私保护 针对具体部门的 ISO/IEC 27001 应用 要求 Information security, cybersecurity and privacy protection — Sector-specific application of ISO/IEC 27001 — Requirements.pdf
- 国际标准 ISO/IEC 27009:2020 EN Information security, cybersecurity and privacy protection — Sector-specific application of ISO/IEC 27001 — Requirements 信息安全、网络安全和隐私保护 针对具体部门的 ISO/IEC 27001 应用 要求.pdf
- 国际标准 ISO/IEC 27009:2020 EN 信息安全、网络安全和隐私保护——ISO/IEC 27001标准在特定行业的应用及要求 Information security, cybersecurity and privacy protection - Sector-specific application of ISO/IEC 27001 - Requirements.pdf
- 国际标准 ISO/IEC 27009:2020 EN Information security, cybersecurity and privacy protection - Sector-specific application of ISO/IEC 27001 - Requirements 信息安全、网络安全和隐私保护——ISO/IEC 27001标准在特定行业的应用及要求.pdf
- 国际标准 ISO/IEC 27010:2012 EN 信息技术 安全技术 部门间和组织间通信的信息安全管理 Information technology — Security techniques — Information security management for inter-sector and inter-organizational communications.pdf
- 国际标准 ISO/IEC 27010:2012 EN Information technology — Security techniques — Information security management for inter-sector and inter-organizational communications 信息技术 安全技术 部门间和组织间通信的信息安全管理.pdf
- 国际标准 ISO/IEC 27011:2008 EN 信息技术 安全技术 基于 ISO/IEC 27002 的电信组织信息安全管理准则 Information technology — Security techniques — Information security management guidelines for telecommunications organizations based on ISO/IEC 27002.pdf
- 国际标准 ISO/IEC 27011:2008 EN Information technology — Security techniques — Information security management guidelines for telecommunications organizations based on ISO/IEC 27002 信息技术 安全技术 基于 ISO/IEC 27002 的电信组织信息安全管理准则.pdf
最近下载
- “耐药机制研究”资料汇编.docx VIP
- 驾驶员复工复产安全生产教育.docx VIP
- 2024年公务员录用考试多省联考《申论》题(河北C卷).docx VIP
- 2024年柔性直流输电行业分析报告及未来五到十年行业发展趋势报告.docx
- 北京市第八中学2023-2024学年高二下学期期中练习数学试题.pdf VIP
- NB∕T 10278-2019 浅层地热能监测系统技术规范.pdf
- 2024年中考英语二轮复习课件 第一部分人与自我(一)丰富、充实、积极向上的生活 .pptx VIP
- 2024年初级会计职称《初级会计实务》精讲课件 第1-5章.pptx
- 二元一次方程组经典练习题+答案解析100道.docx
- 消费心理学 第2版.pptx VIP
文档评论(0)