蜜桃视频久久一区免费观看入口-五月婷婷免费在线-蜜臀av一区二区免费-激情五月天丁香在线-一区二区三区 熟女人妻-综合久久综合久久网-亚洲情色 熟女人妻-久久96热在国产精品-精品人妻一区二区三区视频在线,欧美人妻视频中文字幕,女人国产香蕉久久精品亚洲精品在看 ,久久久夜色精品亚洲小说

ISO/IEC27001:2013和ISO/IEC27017:2015及ISO/IEC27017:2019

2022-10-29 09:59

以互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等現(xiàn)代信息技術(shù)構(gòu)成的數(shù)字化時(shí)代,技術(shù)進(jìn)步帶來(lái)便利的同時(shí),其背后伴隨的安全問(wèn)題也不容忽視。

面對(duì)手機(jī)APP條款繁復(fù)、晦澀難懂的隱私政策,還有一攬子授權(quán),必須要點(diǎn)同意?

郵箱、手機(jī),甚至身份證、家庭住址、社會(huì)關(guān)系、銀行卡號(hào)……

這些被拿去的個(gè)人信息會(huì)不會(huì)被泄露和濫用?

公眾該如何防護(hù)?

企業(yè)如何保護(hù)隱私的同時(shí)獲取益處?

又該如何保障用戶的信息安全?

近年來(lái)全球多個(gè)國(guó)家紛紛頒布相關(guān)法律法規(guī),對(duì)信息安全與隱私保護(hù)相關(guān)問(wèn)題進(jìn)行嚴(yán)格的規(guī)范與引導(dǎo)。如中國(guó)的網(wǎng)絡(luò)安全法、GB/T 35273個(gè)人信息保護(hù)條例;歐盟GDPR通用數(shù)據(jù)保護(hù)條例;美國(guó)加州CCPA隱私保護(hù)條例;美國(guó)內(nèi)華達(dá)州SB220數(shù)據(jù)隱私法;英國(guó)DPA2018數(shù)據(jù)保護(hù)法等。

為了應(yīng)對(duì)越來(lái)越多信息泄露件及個(gè)人信息濫用的情況,國(guó)際標(biāo)準(zhǔn)化組織ISO也在信息安全、隱私安全、云安全等相關(guān)領(lǐng)域發(fā)布了諸多國(guó)際標(biāo)準(zhǔn)。

ISO/IEC27001:2013和ISO/IEC27017:2015及ISO/IEC27017:2019

一、ISO/IEC 27001:2013 信息安全管理體系

ISO/IEC 27001是信息安全領(lǐng)域的重要標(biāo)準(zhǔn),是建立信息安全管理體系的一套規(guī)范,標(biāo)準(zhǔn)詳細(xì)說(shuō)明了建立、實(shí)施及維護(hù)信息安全管理體系的要求,指出實(shí)施組織應(yīng)該遵循風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn),其最終目的在于幫助組織建立適合自身需要的信息安全管理體系。ISO/IEC 27001共分成14個(gè)領(lǐng)域,35個(gè)控制目標(biāo),114個(gè)控制措施。

二、ISO/IEC 27002:2013 信息安全控制實(shí)用規(guī)則

ISO/IEC 27002標(biāo)準(zhǔn)為在組織內(nèi)啟動(dòng)、實(shí)施、保持和改進(jìn)信息安全管理提供指南和通用的原則。ISO/IEC 27002標(biāo)準(zhǔn)概述的目標(biāo)提供了有關(guān)信息安全管理通常公認(rèn)的目標(biāo)的通用指南。.ISO/IEC 27002標(biāo)準(zhǔn)的控制目標(biāo)和控制措施預(yù)期被實(shí)施以滿足由風(fēng)險(xiǎn)評(píng)估所識(shí)別的要求,ISO/IEC 27002標(biāo)準(zhǔn)可以作為一個(gè)實(shí)踐指南服務(wù)于幵發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理實(shí)踐,幫助構(gòu)建組織間活動(dòng)的信心。實(shí)施規(guī)則中的控制和指導(dǎo)并不全都是適用的,可能需要 ISO/IEC 27002標(biāo)準(zhǔn)中未包括的附加控制和指南:。

三、ISO/IEC 27017:2015 云環(huán)境下的信息安全控制

ISO/IEC 27017提供了ISO/IEC 27002與云環(huán)境相關(guān)的控制措施實(shí)施指引,同時(shí)提供了針對(duì)云服務(wù)的額外安全控制措施。ISO/IEC 27017標(biāo)準(zhǔn)適用于所有類型和規(guī)模大小的組織,無(wú)論是自建的云服務(wù)還是透過(guò)購(gòu)買所獲得的云服務(wù),以及云服務(wù)提供商本身,皆可透過(guò)此標(biāo)準(zhǔn)的指引,強(qiáng)化所提供或者所使用的云服務(wù)的安全。ISO/IEC 27017能在組織和服務(wù)商中清楚地定義云服務(wù)提供商和云服務(wù)客戶之間的責(zé)任,避免可能在服務(wù)過(guò)程總所產(chǎn)生的歧義,導(dǎo)致服務(wù)中斷。ISO/IEC 27017標(biāo)準(zhǔn)除了引用37個(gè)來(lái)自于ISO/IEC 27002的控制措施,同時(shí)還額外提供了7個(gè)專門針對(duì)云服務(wù)的安全控制措施。

四、ISO/IEC 27018:2019 公有云個(gè)人隱私保護(hù)

ISO/IEC 27018是公有云個(gè)人隱私保護(hù)的國(guó)際標(biāo)準(zhǔn),標(biāo)準(zhǔn)提供了一套用于公有云中個(gè)人信息處理者的個(gè)人信息保護(hù)實(shí)用規(guī)則。這些規(guī)則讓云服務(wù)供應(yīng)商的個(gè)人信息安全控制變得標(biāo)準(zhǔn)化和透明化,使得公有云服務(wù)提供商在扮演PII處理者時(shí),有足夠能力去處理公有云服務(wù)中的信息安全問(wèn)題,能夠在滿足客戶合約以及相應(yīng)法規(guī)前提下,有效應(yīng)對(duì)云服務(wù)中個(gè)人隱私保護(hù)的特定風(fēng)險(xiǎn)。ISO/IEC 27018標(biāo)準(zhǔn)參考了ISO/IEC 27002的16項(xiàng)控制措施,以及根據(jù)ISO/IEC 29100的11項(xiàng)隱私框架原則追加的25項(xiàng)控制措施。

五、ISO/IEC 27701:2019 隱私管理體系

ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管理上的延伸標(biāo)準(zhǔn),其目標(biāo)是通過(guò)新增的要求來(lái)增強(qiáng)現(xiàn)有信息安全管理體系(ISMS),以便建立、實(shí)施、維護(hù)和不斷改進(jìn)隱私信息管理體系(PIMS),標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對(duì)個(gè)人隱私的各種風(fēng)險(xiǎn)。

六、ISO/IEC 29100:2011 隱私框架

由于信息科技的普及,處理或利用個(gè)人信息的情況越來(lái)越普遍,但不同國(guó)家的相關(guān)法規(guī)均不一致,為了確保跨國(guó)間的個(gè)人信息傳輸都能符合一定的法律要求,國(guó)際標(biāo)準(zhǔn)化組織ISO于2011年12月發(fā)布了國(guó)際標(biāo)準(zhǔn)ISO/IEC 29100隱私框架。隱私保護(hù)框架內(nèi)容包括:識(shí)別PII、隱私防護(hù)的要求、隱私策略和隱私控制的確定。標(biāo)準(zhǔn)的附錄對(duì)于隱私的詞匯和ISO/IEC27000標(biāo)準(zhǔn)族的詞匯進(jìn)行了對(duì)應(yīng)。由于隱私保護(hù)和信息安全存在太多的交叉,因此在ISO/IEC 29100:2011中,關(guān)于隱私控制并沒有展幵。但是第五章關(guān)于隱私原則的內(nèi)容對(duì)于后續(xù)開展隱私管理體系建設(shè)具有指導(dǎo)意義。

七、ISO/IEC 29134:2017 隱私影響評(píng)估指南

隱私影響評(píng)估(PIA)是一種評(píng)估流程,是評(píng)估信息系統(tǒng),程序,軟件模塊,設(shè)備或其他處理個(gè)人身份信息(PII)的活動(dòng)對(duì)隱私的潛在影響的工具,并與利益相關(guān)方協(xié)商,為治理隱私風(fēng)險(xiǎn)采取必要的行動(dòng)。最終產(chǎn)生的PIA報(bào)告可能涵蓋涉及風(fēng)險(xiǎn)治理措施的標(biāo)準(zhǔn)文件內(nèi)容,包括因使用ISO/IEC 27001標(biāo)準(zhǔn)中而產(chǎn)生的措施。ISO/IEC 29134第六章列出了隱私影響評(píng)估的主要步驟,給出了是否需要做PIA(閾值分析)的六種情境,最后在標(biāo)準(zhǔn)的附錄中列舉了常規(guī)的隱私風(fēng)險(xiǎn)庫(kù)。

八、ISO/IEC 29151:2017 個(gè)人隱私保護(hù)標(biāo)準(zhǔn)領(lǐng)域ISO/IEC2實(shí)實(shí)施1是通用的個(gè)人隱私保護(hù)標(biāo)準(zhǔn),基于ISO/IEC 27002的各個(gè)域中加入了PII的事實(shí)指南,同時(shí)引入了ISO/IEC 29100十一大隱私保護(hù)原則。標(biāo)準(zhǔn)涵蓋26個(gè)控制域,181條控制措施,充分控制個(gè)人身份信息(PII)相關(guān)的風(fēng)險(xiǎn)和滿足影響評(píng)估所確定的要求。

標(biāo)準(zhǔn)之間的關(guān)系:

1、ISO/IEC 27002為ISO/IEC 27001提供風(fēng)險(xiǎn)處置具體的控制目標(biāo)和控制措施指南;

2、組織依據(jù)ISO/IEC 27001標(biāo)準(zhǔn)建立信息安全管理體系,通過(guò)風(fēng)險(xiǎn)管理來(lái)保護(hù)和管理組織的所有信息,從數(shù)據(jù)安全方面滿足各國(guó)隱私法規(guī)的部分要求;

3、ISO/IEC 27017和ISO/IEC 27018是ISO/IEC 27002標(biāo)準(zhǔn)的延伸,ISO/IEC 27017著重于云環(huán)境下的信息安全控制,ISO/IEC 27018著重于公有云個(gè)人隱私保護(hù);

4、擴(kuò)展ISO/IEC 27001相關(guān)的PIMS要求;

5、擴(kuò)展ISO/IEC 27002相關(guān)的PIMS要求以及PII控制者和處理者的額外要求;

6、ISO/IEC 27701附錄D映射GDPR大部分條款,僅部分條款未被ISO/IEC 27701覆蓋,通過(guò)ISO/IEC 27701認(rèn)證能表明組織符合GDPR的大部分要求,是目前GDPR合規(guī)展現(xiàn)的方式之一;

7、ISO/IEC 29100、ISO/IEC 29134、ISO/IEC 29151、ISO/IEC 27018均為隱私方面的標(biāo)準(zhǔn),有不同的側(cè)重點(diǎn),與ISO/IEC 27701互為補(bǔ)充。

了那么多信息安全相關(guān)的標(biāo)準(zhǔn)信息,企業(yè)該如何選擇符合且利于公司發(fā)展的管理體系呢?

信息安全標(biāo)準(zhǔn)適用范圍:

標(biāo)準(zhǔn)描述備注ISO/IEC 27001:2013信息安全管理體系作為基礎(chǔ)管理體系的框架,適用于所有類型和規(guī)模的組織。ISO/IEC 27701:2019ISO/IEC 27001和ISO/IEC 27002的延伸,用于隱私信息管理個(gè)人身份信息相關(guān)組織和利益相關(guān)方要求;個(gè)人身份信息相關(guān)風(fēng)險(xiǎn)評(píng)估;適用于適用于所有類型和規(guī)模的組織,包括公共和私營(yíng)公司、政府機(jī)構(gòu)和非營(yíng)利組織,他們是在ISMS中處理PII(個(gè)人可識(shí)別信息)的控制者或處理者。

ISO/IEC 29151:2017個(gè)人信息保護(hù)的行為準(zhǔn)則36項(xiàng)ISO/IEC 27002附加控制要求;個(gè)人身份信息新增13個(gè)控制;適用于所有類型和規(guī)模的作為PII控制者的組織,包括處理PII的公共和私營(yíng)公司、政府機(jī)構(gòu)和非營(yíng)利組織。

ISO/IEC 27017:2015基于ISO/IEC 27002的云服務(wù)信息安全控制實(shí)務(wù)守則37個(gè)與云安全相關(guān)的ISO/IEC 27002附加控制要求;7個(gè)額外的云安全要求;適用于云服務(wù)提供商和云服務(wù)客戶。ISO/IEC 27018:2019公用云作為保護(hù)隱私數(shù)據(jù)處理者的實(shí)務(wù)守則與云相關(guān)的15項(xiàng)ISO/IEC 27002附加控制要求;11個(gè)額外的基于云的個(gè)人信息要求;適用于所有類型和規(guī)模的組織,這些組織作為PII處理者通過(guò)與其他組織簽訂的云計(jì)算提供信息處理服務(wù);也適用于PII控制者的組織。

科泰集團(tuán)(www.0753rcw.com) 成立13年來(lái),致力于提供高新技術(shù)企業(yè)認(rèn)定、名優(yōu)高新技術(shù)產(chǎn)品認(rèn)定、省市工程技術(shù)研究中心認(rèn)定、省市企業(yè)技術(shù)中心認(rèn)定、省市工業(yè)設(shè)計(jì)中心認(rèn)定、省市重點(diǎn)實(shí)驗(yàn)室認(rèn)定、專精特新中小企業(yè)、專精特新“小巨人”、專利軟著申請(qǐng)、研發(fā)費(fèi)用加計(jì)扣除、兩化融合貫標(biāo)認(rèn)證、科技型中小企業(yè)評(píng)價(jià)入庫(kù)、專利獎(jiǎng)、科學(xué)技術(shù)獎(jiǎng)、科技成果評(píng)價(jià)、科技成果轉(zhuǎn)化、ISO體系認(rèn)證等服務(wù)。關(guān)注【科小泰】公眾號(hào),及時(shí)獲取最新科技項(xiàng)目資訊!

閱讀全文
免責(zé)聲明:轉(zhuǎn)載此文是出于傳遞更多信息之目的。若有來(lái)源標(biāo)注錯(cuò)誤或侵犯了您的合法權(quán)益,請(qǐng)作者持權(quán)屬證明與本網(wǎng)聯(lián)系,我們將及時(shí)更正、刪除,謝謝您的支持與理解。

視頻專欄

    欄目ID=3的表不存在(操作類型=0)
91精品国产综合久久久久久久-91精品国产综合久久久蜜臀99-日韩激情免费在线视频-av动漫的天堂高清在线观看 | 91日韩精品在线视频-九月丁香婷婷大香蕉-久久精品久久久久久久精-一区二区视频在线观看入口 | 麻豆免费一区二区三区古装片-99久久免费在线观看-人人妻人人澡人人爽欧美一区-婷婷久久激情五月 91.一区二区三区自拍偷拍视频-人人妻人人澡人人爽人人精品直播-亚洲女人大荫蒂高潮-久久久久亚洲av欲望av | 中文字幕欧美日韩制服-韩国女人插插插av-日韩 欧美~中文字幕无敌色-少妇高潮喷水久久精品 | 国产大尺度福利视频-一区二区三区四区精品乱码-国产精品久久久久久久岛一本蜜臀-风间由美交换夫中文字幕 | 日韩欧美国产第一二页-欧美日韩亚洲一区二区三-精品国产乱码久久久久乱码-久久69老妇伦国产熟女高清 | 亚洲欧美专区一区二区三区-久久综合九色综合欧美狠狠-福利微拍视频一区二区三区四区-九九久久国产亚洲精品 | 国产又粗又猛又黄又爽又无遮挡-国产蜜臀视频一区二区三区-99精品免费二区三区-999福利视频在线观看 | 中文字幕一区二区三区四区免费-麻豆成人禁忌视频在线观看-五月激情四射狠狠爱-国产欧美日韩视频一区二区 | 中文字幕日韩欧美中文字幕-午夜日韩免费av-久久伊人91精品-久久久久久蜜臀精品熟女免费 | 99精品99久久久久久宅男-人妻久久久综合视频-亚洲va日本va欧美va-麻豆精品av在线看 | 国产一区二区欧美一区二区不卡-中文字幕久久www-亚洲va久久久噜噜噜久久一-久久久久av亚洲精品蜜臀 | 国内视频午夜在线免费播放一区二区-久久av精品一区二区三区-日韩高清人妻久久-久久996热这里有精品 | 久久精品国产亚洲aaaa-人妻av中文字幕影片-欧美日韩精品一卡二卡-91精品久久久久久久99 | 亚洲成视频在线观看-国产剧视频在线观看-一区二区人妻人妻-久久久aⅴ亚洲中文字幕乱码 | 亚洲av高清在线观看一区二区-日本一区中文字幕在线视频-亚洲成人激情小说网-麻豆91精品91久久久的功能介绍 | 天天舔天天操天天淫-91精品1区2区3区-熟女91免费视频区-欧美极品一区二区在线 | 99精品,国产精品-中文字幕一区二区三区四区精品-一区二区美女现场直播-日韩蜜乳一区二区三区 | 欧美激情偷拍一区二区三区-国产精品久久久久久久久久三级-欧美日韩怡红院a-91人妻极品在线 | 欧美日韩在线播放免费-日韩三级免费在线看-999偷拍精品视频-日韩中文在线激情视频 | 激情视频在线观看免费播放-日韩av不卡一二三-丝袜亚洲激情欧美日韩偷拍-91性高湖久久久久久久久久 | 亚洲综合一区免费在线观看-91精品久久在线播放-日本黄页网站视频免费观看-久久久久久人妻精品专区 | 久久91精品久久久久久水蜜桃-日韩在线中文字幕诱惑av-成人亚洲综合一卡二卡-18久久久免费视频 | 国产精品久久久久久无毒-国产熟女人妻中文字幕-日韩成人激情视频免费看-天天舔天天干天天日 | 超碰国产熟女一区二区三区-丰满人妻一区二区三区中文字幕-久久精品蜜桃久久-中文字幕,日本在线 | 222aaa亚洲精品国产-中文字幕婷婷av-色综合久久久久久久久中文-日韩av亚洲av国产av | 久久久久女女男女热-7777久久久久久精品-国产成人精品视频播放-中文字幕人妻在线高清 | 色小妹中文字幕av-日韩国产精品久久久久久亚洲-日本va欧美va欧美va综合-中文字幕人妻永久视频 | 国产96久久96久久播放-国内自拍三级视频色-超碰五月天大香蕉-日韩亚洲欧美精品综合 | 91综合久久久-国产99久久久国产精品免费看蜜臀-亚洲精品乱码97久久久久久丝袜-av网站大全久久久 精品三级国产精品三级在线播放-精品九九九九九香蕉臀蜜桃-欧美日韩一区二区三区成人影院-超碰大香蕉100 | 亚洲区日韩中文字幕影片-日韩美女在线视频一区-少妇欧美激情一区二区三区-蜜桃成人网播放 | 国产资源久久久精品-精品久久久久久久久福利-中文人妻久久蜜桃-欧美视频一区二区三区观看 | 中文字幕一区二区三区四区免费-麻豆成人禁忌视频在线观看-五月激情四射狠狠爱-国产欧美日韩视频一区二区 | 日本五十路熟女xx-久久99人妻免费精品一区-91精品久久久久久久亚洲国产-中文字幕av在线人妻 | 色婷婷在线一区-日韩成人网在线视频-久久资源视频在线观看-日产精品99久久久久久亚洲天堂 | 性欧美少妇煌妇喷水-99久久久国产精品免费2021-99久久久婷婷-亚洲av高清一区二区三区色 | 色婷婷18禁久久-国产精品日韩欧美 在线-亚洲av,av天堂-欧美日韩国产卡一卡二 | av一区精品在线观看-亚洲综合五月天精品伊人久久-另类av老熟女-久久蜜桃精品av人妻 | 亚洲va国产va欧美精品88-91丨九色丨农村老熟女按摩-日韩限制级影院-97人妻超碰在线免费 | 91麻豆精品国产自产绯色-69中文字幕一区二区三区-日韩欧美美女免费视频-变态另类欧美一区二区三区 | 成人免费中文字幕视频-91免费福利片-激情综合五月激情综合-日韩成人性电影 |