欢迎来到吉林省鸿诺认证咨询机构
ISO/IEC 27018提供的安全控制措施
当前位置:首页 > 服务项目>相关标准>ISO/IEC 27018提供的安全控制措施

ISO/IEC 27018将ISO/IEC 27002中描述的一系列安全控制作为基础,然后以两种方式扩展。首先,在许多领域中扩展了现有的安全控制,以处理云服务客户和云服务供应商之间的责任。其次,添加了一组新的安全控制,以反映ISO/IEC29100隐私框架标准中定义的隐私原则。

ISO/IEC 27018扩展的安全控制包括如下:

1eed9781b242b0098cef0a60c0e6cee8_20200518114427_7812.png

1、在存储和任何可移动的物理介质中,对PII进行加密的要求

2、一旦数据不再需要,在指定的时间内删除PII

3、符合云服务协议中明文规定的目的时,才进行PII处理

4、如法规所明文规定,在处理PII原则的权利问题上,可检查和纠正PII