專注認證事業(yè)二十四年
公有云中個人可識別信息保護管理體系(簡稱“PCIP”),以ISO/IEC 27018:2019為認證依據(jù)。ISO/IEC 27018主要針對保護云中個人數(shù)據(jù)安全的行為準則,其基于ISO/IEC 27002標準,提供了適用于公共云個人身份信息(PII)的ISO/IEC 27002控制措施實施指導,此外還提供了一組額外的控制措施和相關(guān)指導,旨在解決現(xiàn)有ISO/IEC 27002控制措施未解決的公共云PII保護要求。
公有云中個人可識別信息保護管理體系認證優(yōu)勢有:
(1)激發(fā)對企業(yè)的信任——為客戶和利益相關(guān)者提供更大的保證,即個人數(shù)據(jù)和信息受到保護;
(2)競爭優(yōu)勢——通過最大限度地保護個人信息,在競爭對手中脫穎而出;
(3)品牌保護——減少由于數(shù)據(jù)泄露而引起的不利宣傳的風險;
(4)降低風險——確保識別風險,并采取控制措施來管理或降低風險;
(5)防止罰款——確保遵守當?shù)胤ㄒ?guī),減少數(shù)據(jù)泄露的罰款風險;
(6)發(fā)展業(yè)務——提供不同國家/地區(qū)的通用準則,使在全球開展業(yè)務變得更容易,并可以作為首選供應商。
序號 | 大類 | 中類 | 業(yè)務范圍分類名稱 |
1 | 01政務 | 01.01 | 國家機構(gòu) |
2 | 01.02 | 稅務機關(guān) | |
3 | 01.03 | 海關(guān) | |
4 | 01.04 | 其他 | |
5 | 02公共 | 02.01 | 通信、廣播電視 |
6 | 02.02 | 新聞出版 | |
7 | 02.03 | 科研 | |
8 | 02.04 | 社會保障 | |
9 | 02.05 | 醫(yī)療服務 | |
10 | 02.06 | 教育 | |
11 | 02.07 | 其他 | |
12 | 03商務 | 03.01 | 金融 |
13 | 03.02 | 電子商務 | |
14 | 03.03 | 物流 | |
15 | 03.04 | 咨詢中介 | |
16 | 03.05 | 旅游、賓館、飯店 | |
17 | 03.06 | 其他 | |
18 | 04產(chǎn)品的生產(chǎn) | 04.01 | 電力 |
19 | 04.02 | 鐵路 | |
20 | 04.03 | 民航 | |
21 | 04.04 | 化工 | |
22 | 04.05 | 航空航天 | |
23 | 04.06 | 水利 | |
24 | 04.07 | 交通運輸 | |
25 | 04.08 | 信息與通信技術(shù) | |
26 | 04.09 | 冶金 | |
27 | 04.10 | 采礦 | |
28 | 04.11 | 食品、藥品、煙草 | |
29 | 04.12 | 農(nóng)、林、牧、副、漁業(yè) | |
30 | 04.13 | 其他 |
ISO/IEC 27018:2019《Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors》
編號:NGV-GZ-PCIP-2021-01
發(fā)布單位:北京恩格威認證中心有限公司
上述認證規(guī)則歸北京恩格威認證中心有限公司所有,北京恩格威認證中心有限公司對其擁有最終解釋權(quán)。如需獲取相關(guān)實施規(guī)則請與以下聯(lián)系方式獲?。?/p>
電話:010-87531381;010-87531396
郵箱:chenxj@ngv.org.cn;hexinran@ngv.org.cn