服务热线
157-1882-9113
ISO27018认证的适用范围有哪些需要提交哪些材料
一、什么是ISO27018认证
要申请这项认证,要先知道*基本的情况,这对以后的现场审核也有帮助。ISO/IEC27018标准是一个主要针对保护云计算中个人数据安全的国际标准。而且,ISO/IEC 27018管理体系(以下简称:CPIISMS)是基于ISO27001信息安全管理体系(以下简称:ISMS)扩展的管理体系。
CPIISMS 对ISMS 附录A 扩展的要求有两个方面:
(1)在原有的ISMS 标准的附录A 中114 控制条款延展了15%的要求,主要对在公有云中PII 的处理者保护PII 提出了额外的控制要求,并将控制要求更具体化;
(2)在ISMS 标准附录A 中的114 个控制条款基础上,根据ISO/IEC 29100 的11个隐私原则增加了11个CPIISMS 特定的PII 保护附加控制条款。
二、ISO27018认证的适用范围有哪些?
ISO27018认证适用于各个行业类别,只要从事信息领域服务的任何大型或小型组织都可以申请认证。不一定非要从事互联网,其他行业也可以适用。
三、申请ISO27018认证的条件是什么?
1、公有云中个人可识别信息保护管理体系(CPIISMS)是在ISO/IEC 27001:2013 信息安全管理体系的基础上建立、实施和扩展的,ISMS 是CPIISMS 的基础和前提条件。申请CPIISMS 的组织应已经建立信息安全管理体系,且通过了ISMS 认证或准备同时申请ISMS 认证。
2、申请的CPIISMS认证范围需不大于组织的ISMS的认证范围,超出的认证范围必须先安排对其ISMS实施专项扩大审核后,再安排CPIISMS 的审核。
四、申请ISO27018认证需提供的资料
1) 基本资料(营业执照、行政许可(如有)、临时场所清单等);
2) 有效的ISMS 认证证书或ISMS 认证申请;
3) 支持公有云中个人可识别信息保护管理体系的规程和控制措施;
4) 隐私影响评估报告(含隐私影响评估方法的描述);
5) 适用性声明;
6) 适用的法律法规的标准的清单;
7)《管理体系认证申请书》中的具体事项;
一篇文章带你了解网络文化经营许可证办理流程 一篇文章带你了解网络文化经营许可证办理流程,不懂的,不了解的...
一篇文章带你了解所有ISO各大体系认证 一篇文章带你了解所有ISO各大体系认证,是本篇文章的重点内容。来吧想了解...
一篇文章带你了解ICP和EDI两个证 ICP、EDI许可证,这两个证最近有很多客户咨询这个问题。其实是两个不同的资质,...
一篇文章了解营业性演出许可证 一篇文章了解营业性演出许可证,是本文章的中心内容。从以下文章您可以了解到营...
一篇文章为您介绍《广播电视节目制作经营许可证》年检,变更,续期,注销 本期的主要内容是关于:一篇文章为您...
一篇搞定IDC许可证年检问题 一篇搞定IDC许可证年检问题,IDC经营许可证全称增值电信业务经营许可证-互联网数据中心...
一秒售罄,国内的数字藏品,为何这么火 从元宇宙到数字藏品,NFT持续走热,新概念层出不穷,博物馆、互联网公司...
一款新游戏在发布前需要办理哪些手续? 新开发了一款游戏后,开发者肯定都是希望早点上线发布的,但是,别急,...
电话:157-1882-9113