国产一区二区三区四区二区_亚洲va欧美va人人爽午夜_国产精品久久_精品国产乱码久久久久酒店

ISO/IEC27001:2013和ISO/IEC27017:2015及ISO/IEC27017:2019

2022-10-29 09:59

以互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等現(xiàn)代信息技術(shù)構(gòu)成的數(shù)字化時代,技術(shù)進步帶來便利的同時,其背后伴隨的安全問題也不容忽視。

面對手機APP條款繁復(fù)、晦澀難懂的隱私政策,還有一攬子授權(quán),必須要點同意?

郵箱、手機,甚至身份證、家庭住址、社會關(guān)系、銀行卡號……

這些被拿去的個人信息會不會被泄露和濫用?

公眾該如何防護?

企業(yè)如何保護隱私的同時獲取益處?

又該如何保障用戶的信息安全?

近年來全球多個國家紛紛頒布相關(guān)法律法規(guī),對信息安全與隱私保護相關(guān)問題進行嚴(yán)格的規(guī)范與引導(dǎo)。如中國的網(wǎng)絡(luò)安全法、GB/T 35273個人信息保護條例;歐盟GDPR通用數(shù)據(jù)保護條例;美國加州CCPA隱私保護條例;美國內(nèi)華達(dá)州SB220數(shù)據(jù)隱私法;英國DPA2018數(shù)據(jù)保護法等。

為了應(yīng)對越來越多信息泄露件及個人信息濫用的情況,國際標(biāo)準(zhǔn)化組織ISO也在信息安全、隱私安全、云安全等相關(guān)領(lǐng)域發(fā)布了諸多國際標(biāo)準(zhǔn)。

ISO/IEC27001:2013和ISO/IEC27017:2015及ISO/IEC27017:2019

一、ISO/IEC 27001:2013 信息安全管理體系

ISO/IEC 27001是信息安全領(lǐng)域的重要標(biāo)準(zhǔn),是建立信息安全管理體系的一套規(guī)范,標(biāo)準(zhǔn)詳細(xì)說明了建立、實施及維護信息安全管理體系的要求,指出實施組織應(yīng)該遵循風(fēng)險評估標(biāo)準(zhǔn),其最終目的在于幫助組織建立適合自身需要的信息安全管理體系。ISO/IEC 27001共分成14個領(lǐng)域,35個控制目標(biāo),114個控制措施。

二、ISO/IEC 27002:2013 信息安全控制實用規(guī)則

ISO/IEC 27002標(biāo)準(zhǔn)為在組織內(nèi)啟動、實施、保持和改進信息安全管理提供指南和通用的原則。ISO/IEC 27002標(biāo)準(zhǔn)概述的目標(biāo)提供了有關(guān)信息安全管理通常公認(rèn)的目標(biāo)的通用指南。.ISO/IEC 27002標(biāo)準(zhǔn)的控制目標(biāo)和控制措施預(yù)期被實施以滿足由風(fēng)險評估所識別的要求,ISO/IEC 27002標(biāo)準(zhǔn)可以作為一個實踐指南服務(wù)于幵發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理實踐,幫助構(gòu)建組織間活動的信心。實施規(guī)則中的控制和指導(dǎo)并不全都是適用的,可能需要 ISO/IEC 27002標(biāo)準(zhǔn)中未包括的附加控制和指南:。

三、ISO/IEC 27017:2015 云環(huán)境下的信息安全控制

ISO/IEC 27017提供了ISO/IEC 27002與云環(huán)境相關(guān)的控制措施實施指引,同時提供了針對云服務(wù)的額外安全控制措施。ISO/IEC 27017標(biāo)準(zhǔn)適用于所有類型和規(guī)模大小的組織,無論是自建的云服務(wù)還是透過購買所獲得的云服務(wù),以及云服務(wù)提供商本身,皆可透過此標(biāo)準(zhǔn)的指引,強化所提供或者所使用的云服務(wù)的安全。ISO/IEC 27017能在組織和服務(wù)商中清楚地定義云服務(wù)提供商和云服務(wù)客戶之間的責(zé)任,避免可能在服務(wù)過程總所產(chǎn)生的歧義,導(dǎo)致服務(wù)中斷。ISO/IEC 27017標(biāo)準(zhǔn)除了引用37個來自于ISO/IEC 27002的控制措施,同時還額外提供了7個專門針對云服務(wù)的安全控制措施。

四、ISO/IEC 27018:2019 公有云個人隱私保護

ISO/IEC 27018是公有云個人隱私保護的國際標(biāo)準(zhǔn),標(biāo)準(zhǔn)提供了一套用于公有云中個人信息處理者的個人信息保護實用規(guī)則。這些規(guī)則讓云服務(wù)供應(yīng)商的個人信息安全控制變得標(biāo)準(zhǔn)化和透明化,使得公有云服務(wù)提供商在扮演PII處理者時,有足夠能力去處理公有云服務(wù)中的信息安全問題,能夠在滿足客戶合約以及相應(yīng)法規(guī)前提下,有效應(yīng)對云服務(wù)中個人隱私保護的特定風(fēng)險。ISO/IEC 27018標(biāo)準(zhǔn)參考了ISO/IEC 27002的16項控制措施,以及根據(jù)ISO/IEC 29100的11項隱私框架原則追加的25項控制措施。

五、ISO/IEC 27701:2019 隱私管理體系

ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管理上的延伸標(biāo)準(zhǔn),其目標(biāo)是通過新增的要求來增強現(xiàn)有信息安全管理體系(ISMS),以便建立、實施、維護和不斷改進隱私信息管理體系(PIMS),標(biāo)準(zhǔn)概述了適用于個人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對個人隱私的各種風(fēng)險。

六、ISO/IEC 29100:2011 隱私框架

由于信息科技的普及,處理或利用個人信息的情況越來越普遍,但不同國家的相關(guān)法規(guī)均不一致,為了確保跨國間的個人信息傳輸都能符合一定的法律要求,國際標(biāo)準(zhǔn)化組織ISO于2011年12月發(fā)布了國際標(biāo)準(zhǔn)ISO/IEC 29100隱私框架。隱私保護框架內(nèi)容包括:識別PII、隱私防護的要求、隱私策略和隱私控制的確定。標(biāo)準(zhǔn)的附錄對于隱私的詞匯和ISO/IEC27000標(biāo)準(zhǔn)族的詞匯進行了對應(yīng)。由于隱私保護和信息安全存在太多的交叉,因此在ISO/IEC 29100:2011中,關(guān)于隱私控制并沒有展幵。但是第五章關(guān)于隱私原則的內(nèi)容對于后續(xù)開展隱私管理體系建設(shè)具有指導(dǎo)意義。

七、ISO/IEC 29134:2017 隱私影響評估指南

隱私影響評估(PIA)是一種評估流程,是評估信息系統(tǒng),程序,軟件模塊,設(shè)備或其他處理個人身份信息(PII)的活動對隱私的潛在影響的工具,并與利益相關(guān)方協(xié)商,為治理隱私風(fēng)險采取必要的行動。最終產(chǎn)生的PIA報告可能涵蓋涉及風(fēng)險治理措施的標(biāo)準(zhǔn)文件內(nèi)容,包括因使用ISO/IEC 27001標(biāo)準(zhǔn)中而產(chǎn)生的措施。ISO/IEC 29134第六章列出了隱私影響評估的主要步驟,給出了是否需要做PIA(閾值分析)的六種情境,最后在標(biāo)準(zhǔn)的附錄中列舉了常規(guī)的隱私風(fēng)險庫。

八、ISO/IEC 29151:2017 個人隱私保護標(biāo)準(zhǔn)領(lǐng)域ISO/IEC2實實施1是通用的個人隱私保護標(biāo)準(zhǔn),基于ISO/IEC 27002的各個域中加入了PII的事實指南,同時引入了ISO/IEC 29100十一大隱私保護原則。標(biāo)準(zhǔn)涵蓋26個控制域,181條控制措施,充分控制個人身份信息(PII)相關(guān)的風(fēng)險和滿足影響評估所確定的要求。

標(biāo)準(zhǔn)之間的關(guān)系:

1、ISO/IEC 27002為ISO/IEC 27001提供風(fēng)險處置具體的控制目標(biāo)和控制措施指南;

2、組織依據(jù)ISO/IEC 27001標(biāo)準(zhǔn)建立信息安全管理體系,通過風(fēng)險管理來保護和管理組織的所有信息,從數(shù)據(jù)安全方面滿足各國隱私法規(guī)的部分要求;

3、ISO/IEC 27017和ISO/IEC 27018是ISO/IEC 27002標(biāo)準(zhǔn)的延伸,ISO/IEC 27017著重于云環(huán)境下的信息安全控制,ISO/IEC 27018著重于公有云個人隱私保護;

4、擴展ISO/IEC 27001相關(guān)的PIMS要求;

5、擴展ISO/IEC 27002相關(guān)的PIMS要求以及PII控制者和處理者的額外要求;

6、ISO/IEC 27701附錄D映射GDPR大部分條款,僅部分條款未被ISO/IEC 27701覆蓋,通過ISO/IEC 27701認(rèn)證能表明組織符合GDPR的大部分要求,是目前GDPR合規(guī)展現(xiàn)的方式之一;

7、ISO/IEC 29100、ISO/IEC 29134、ISO/IEC 29151、ISO/IEC 27018均為隱私方面的標(biāo)準(zhǔn),有不同的側(cè)重點,與ISO/IEC 27701互為補充。

了那么多信息安全相關(guān)的標(biāo)準(zhǔn)信息,企業(yè)該如何選擇符合且利于公司發(fā)展的管理體系呢?

信息安全標(biāo)準(zhǔn)適用范圍:

標(biāo)準(zhǔn)描述備注ISO/IEC 27001:2013信息安全管理體系作為基礎(chǔ)管理體系的框架,適用于所有類型和規(guī)模的組織。ISO/IEC 27701:2019ISO/IEC 27001和ISO/IEC 27002的延伸,用于隱私信息管理個人身份信息相關(guān)組織和利益相關(guān)方要求;個人身份信息相關(guān)風(fēng)險評估;適用于適用于所有類型和規(guī)模的組織,包括公共和私營公司、政府機構(gòu)和非營利組織,他們是在ISMS中處理PII(個人可識別信息)的控制者或處理者。

ISO/IEC 29151:2017個人信息保護的行為準(zhǔn)則36項ISO/IEC 27002附加控制要求;個人身份信息新增13個控制;適用于所有類型和規(guī)模的作為PII控制者的組織,包括處理PII的公共和私營公司、政府機構(gòu)和非營利組織。

ISO/IEC 27017:2015基于ISO/IEC 27002的云服務(wù)信息安全控制實務(wù)守則37個與云安全相關(guān)的ISO/IEC 27002附加控制要求;7個額外的云安全要求;適用于云服務(wù)提供商和云服務(wù)客戶。ISO/IEC 27018:2019公用云作為保護隱私數(shù)據(jù)處理者的實務(wù)守則與云相關(guān)的15項ISO/IEC 27002附加控制要求;11個額外的基于云的個人信息要求;適用于所有類型和規(guī)模的組織,這些組織作為PII處理者通過與其他組織簽訂的云計算提供信息處理服務(wù);也適用于PII控制者的組織。

科泰集團(m.xjsygy.com) 成立13年來,致力于提供高新技術(shù)企業(yè)認(rèn)定名優(yōu)高新技術(shù)產(chǎn)品認(rèn)定、省市工程技術(shù)研究中心認(rèn)定、省市企業(yè)技術(shù)中心認(rèn)定、省市工業(yè)設(shè)計中心認(rèn)定、省市重點實驗室認(rèn)定、專精特新中小企業(yè)、專精特新“小巨人”、專利軟著申請、研發(fā)費用加計扣除兩化融合貫標(biāo)認(rèn)證、科技型中小企業(yè)評價入庫、專利獎、科學(xué)技術(shù)獎、科技成果評價科技成果轉(zhuǎn)化、ISO體系認(rèn)證等服務(wù)。關(guān)注【科小泰】公眾號,及時獲取最新科技項目資訊!

閱讀全文
免責(zé)聲明:轉(zhuǎn)載此文是出于傳遞更多信息之目的。若有來源標(biāo)注錯誤或侵犯了您的合法權(quán)益,請作者持權(quán)屬證明與本網(wǎng)聯(lián)系,我們將及時更正、刪除,謝謝您的支持與理解。

視頻專欄

    欄目ID=3的表不存在(操作類型=0)
国产一区二区三区四区二区_亚洲va欧美va人人爽午夜_国产精品久久_精品国产乱码久久久久酒店
99re这里都是精品| 日本欧美在线看| 色欲综合视频天天天| 亚洲私人黄色宅男| 色一区在线观看| 性久久久久久久| 精品福利一区二区三区 | 亚洲va欧美va人人爽| 欧美精品xxxxbbbb| 狠狠色狠狠色综合日日91app| 久久综合久色欧美综合狠狠| 成人教育av在线| 亚洲一区二区在线播放相泽| 欧美精品久久天天躁| 韩国av一区二区| 亚洲精品视频自拍| 日韩欧美国产一二三区| 国产成人免费视频精品含羞草妖精| 一区二区中文视频| 7777精品伊人久久久大香线蕉的| 国产在线日韩欧美| 一区二区三区日韩欧美精品| 日韩免费观看高清完整版| 成人久久视频在线观看| 亚洲国产cao| 久久久高清一区二区三区| 色婷婷亚洲婷婷| 久久 天天综合| 一区二区三区四区不卡在线 | 久久免费电影网| 在线观看日韩国产| 精品中文字幕一区二区| 亚洲欧美日韩国产综合在线| 日韩美女主播在线视频一区二区三区| 成人97人人超碰人人99| 麻豆精品久久精品色综合| 亚洲免费三区一区二区| 精品国产一区二区三区久久影院| 色噜噜偷拍精品综合在线| 美女精品自拍一二三四| 亚洲黄一区二区三区| 久久久777精品电影网影网| 欧美三级视频在线观看| 成人免费视频一区| 精东粉嫩av免费一区二区三区| 一区二区三区在线影院| 欧美激情艳妇裸体舞| 日韩午夜在线观看| 欧美日韩国产成人在线免费| 99精品欧美一区| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 欧美性xxxxxx少妇| 99久久99久久精品免费看蜜桃 | 国产馆精品极品| 麻豆精品新av中文字幕| 亚洲成年人网站在线观看| **性色生活片久久毛片| 国产喂奶挤奶一区二区三区| 欧美精品在欧美一区二区少妇| 93久久精品日日躁夜夜躁欧美| 国产成人激情av| 九色综合狠狠综合久久| 美女视频一区二区| 全部av―极品视觉盛宴亚洲| 五月开心婷婷久久| 五月激情综合网| 日日夜夜精品视频天天综合网| 一区二区三区.www| 亚洲日本在线a| 18欧美亚洲精品| 玉足女爽爽91| 亚洲综合在线视频| 亚洲国产中文字幕| 天天综合网天天综合色| 天天色天天操综合| 青青草国产成人99久久| 麻豆精品视频在线| 国产精品一区二区久久不卡 | 精品成人一区二区三区| 91精品国产91久久久久久一区二区| 欧美视频在线一区| 51精品视频一区二区三区| 9191成人精品久久| 日韩一卡二卡三卡四卡| 久久久亚洲午夜电影| 久久精品欧美日韩精品| 中文一区一区三区高中清不卡| 国产精品久久久久三级| 亚洲猫色日本管| 亚洲大片免费看| 日韩av电影免费观看高清完整版| 蜜桃精品视频在线| 国产成人av一区二区三区在线观看| 粉嫩aⅴ一区二区三区四区五区| 99亚偷拍自图区亚洲| 欧美日韩色一区| 日韩美女天天操| 国产精品美女一区二区| 亚洲1区2区3区4区| 国产中文一区二区三区| 色综合色狠狠天天综合色| 欧美日韩精品福利| 国产丝袜在线精品| 一区二区三区不卡在线观看| 美国毛片一区二区三区| 波多野结衣亚洲一区| 欧美男男青年gay1069videost| 日韩视频免费观看高清完整版在线观看 | 国产精品色一区二区三区| 亚洲人成人一区二区在线观看| 五月天精品一区二区三区| 国产美女精品一区二区三区| 色婷婷久久久综合中文字幕| 欧美一区二区三区男人的天堂| 中文字幕不卡在线观看| 婷婷中文字幕一区三区| 成人视屏免费看| 91麻豆精品国产91久久久资源速度| 国产视频一区二区三区在线观看| 一区二区三区精品视频在线| 免费xxxx性欧美18vr| 色丁香久综合在线久综合在线观看| 欧美一区二区性放荡片| 国产精品国产自产拍高清av | 91麻豆免费观看| 26uuu另类欧美亚洲曰本| 亚洲最新在线观看| 岛国一区二区三区| 欧美一级日韩一级| 亚洲伊人色欲综合网| 久久久午夜精品| 成人高清视频在线观看| 日韩不卡一区二区| 成人性色生活片免费看爆迷你毛片| 色狠狠av一区二区三区| 久久综合久久综合久久| 亚洲自拍偷拍综合| 亚洲成a人片综合在线| 亚洲一级二级在线| 国产99久久久久| 欧美精品一区二区三区四区 | 久久综合999| 视频一区欧美精品| 欧洲av一区二区嗯嗯嗯啊| 国产日韩欧美a| 国产乱子伦视频一区二区三区 | 91福利视频网站| 亚洲欧洲成人精品av97| 国产一区二区三区久久悠悠色av | 国产成人在线免费观看| 日韩欧美高清一区| 日韩va欧美va亚洲va久久| 欧美自拍丝袜亚洲| 亚洲欧洲一区二区在线播放| 亚洲精品视频观看| 99精品视频中文字幕| 国产午夜亚洲精品理论片色戒 | 国产精品一色哟哟哟| 日韩美女天天操| 精品一区二区三区免费播放| 欧美精品vⅰdeose4hd| 天天综合天天做天天综合| 欧美色涩在线第一页| 亚洲妇女屁股眼交7| 欧美亚一区二区| 午夜精品久久一牛影视| 欧美精品1区2区3区| 无码av免费一区二区三区试看 | 亚洲成人激情社区| 欧美色图12p| 日本亚洲三级在线| 欧美一区二区黄| 九九九久久久精品| 国产三级精品在线| 91在线免费看| 亚洲成av人片在线观看无码| 欧美日韩在线播放一区| 视频一区免费在线观看| 欧美成人艳星乳罩| 国产毛片精品一区| **欧美大码日韩| 欧美区视频在线观看| 蜜臂av日日欢夜夜爽一区| 久久久久青草大香线综合精品| 国产成人av电影在线| 亚洲天堂av一区| 欧美另类久久久品| 国内外成人在线| 一区在线观看视频| 在线观看91精品国产麻豆| 久久99精品一区二区三区三区| 久久久亚洲午夜电影| 91亚洲国产成人精品一区二区三| 亚洲第一主播视频| 精品国产乱子伦一区| av在线不卡电影| 日韩中文字幕区一区有砖一区| 久久久五月婷婷| 欧美亚洲国产怡红院影院| 激情文学综合丁香|