标王 热搜: 岗亭  GPS  电子  空调  服装  轴承  东莞  能源  米粉机  粉丝机 
 

ISO27018认证咨询关于CPIISMS与ISMS认证范围

点击图片查看原图
品牌: ISO27018认证咨询
单价: 面议
起订:
供货总量:
发货期限: 自买家付款之日起 3 天内发货
所在地: 广东 深圳市
有效期至: 长期有效
最后更新: 2023-03-20 23:11
浏览次数: 32
询价
公司基本资料信息
 
 
产品详细说明
 要申请这项认证,要先知道最基本的情况,这对以后的现场审核也有帮助。ISO/IEC27018标准是一个主要针对保护云计算中个人数据安全的国际标准。而且,ISO/IEC27018管理体系(以下简称:CPIISMS)是基于ISO27001信息安全管理体系(以下简称:ISMS)扩展管理体系。
 
CPIISMS对ISMS附录A扩展要求两个方面:
 
 
 
(1)在原有的ISMS 标准的附录A中114控制条款延展了15%的要求,主要对在公有云中PII的处理者保护PII提出了额外的控制要求,并将控制要求更具体化
 
 
 
(2)在ISMS标准附录A中的114个控制条款基础上,根据ISO/IEC29100的11个隐私原则增加了11个CPIISMS特定的PII保护附加控制条款。
 
SO27018认证的适用范围
 
ISO27018认证适用于各个行业类别,只要从事信息领域服务的任何大型或小型组织都可以申请认证。不一定非要从事互联网,其他行业也可以适用。
 
申请ISO27018认证的前提条件
 
 
 
公有云中个人可识别信息保护管理体系(CPIISMS)是在ISO/IEC27001:2013信息安全管理体系的基础上建立、实施和扩展的,ISMS是CPIISMS的基础和前提条件。申请CPIISMS的组织应已经建立信息安全管理体系,且通过了ISMS认证或准备同时申请ISMS认证。
 
 
 
申请的CPIISMS认证范围需不大于组织的ISMS的认证范围,超出的认证范围必须先安排对其ISMS实施专项扩大审核后,再安排CPIISMS 的审核。
 
申请ISO27018认证需提供的资料
 
 
 
基本资料(营业执照、行政许可(如有)、临时场所清单等)
 
 
 
有效的ISMS认证证书或ISMS认证申请
 
 
 
支持公有云中个人可识别信息保护管理体系的规程和控制措施
 
 
 
隐私影响评估报告(含隐私影响评估方法的描述)
 
 
 
适用性声明
 
 
 
适用的法律法规的标准的清单
 
 
 
《管理体系认证申请书》中的具体事项
本条信息网址: https://www.fa08.com.cn/gongying/show-3302991.html
免责声明: 本网站内容来源于网友提供和互联网公开资料等,仅供参考。本网站不对网站所有信息的准确性、可靠性或完整性提供任何保证,交易汇款需谨慎,请注意调查核实。若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系,我们将在收到通知后第一时间妥善处理。
0条 [查看全部]  相关评论
 
更多»本企业其它产品

[ 供应信息搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

 
网站首页 | 关于我们 | 联系方式 | 常见问题 | sitemaps | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅|
行业图标
免费发布信息,上网做生意,就上发吧信息网.发吧,发吧,祝您生意发发!(c)2008-2021 DESTOON B2B SYSTEM All Rights Reserved
本站内容系用户自行发布,其真实性、合法性由发布人负责,发吧信息网(www.fa08.com.cn)不提供任何保证,亦不承担任何法律责任