ISO29151-2017是国际通行的个人身份信息保护指南,涵盖26个控制域,181条控制措施,充分控制个人身份信息(PII)相关的风险,适用于任何对隐私保护有需求的组织,对开展个人身份信息保护提供了一个广泛的指南。
■ ISO29151公有云个人可识别信息保护管理体系认证
云技术的成本优势和便捷灵活性使得全球云服务市场快速增长,在个人和企业组织层面的云服务应用普及较快,在政府和公共设施场景中,云服务应用存在较大市场前景。云端技术驱动市场快速增长的同时,云服务的特性所产生的信息安全和数据安全隐患日益得到社会和监管部门的关注,无论是IaaS、PaaS还是SaaS,其云服务的合规性和可信任度成为客群的关键考量。
个人可识别信息(Personally identifiable information ,PII)是指任何可用以确定特定用户身份的信息如个人姓名、账户和密码、电子邮件、网页浏览记录、网上购物记录等,ISO 27018是针对云场景中个人可识别信息的控制,它提供了实施措施保护个人可识别信息的控制要求和实施指南,使其与ISO/IEC29100隐私框架下的隐私原则和国家个人数据隐私法规一致。
作为国内IT领域的专业认证机构,ZOHOCERT为您提供一站式、全方位隐私信息管理提升服务
1. ISO29151管理体系认证
2. ISO29151专项评估和差距分析
3. ISO29151标准解读培训
4. ISO29151内审员培训
■ ISO29151认证流程
1. 预评估(可选)
2. 提交认证申请
3. 签订认证合同
4. 认证现场审核
5. 颁发证书
6. 年度监督审核
■ ISO29151认证的益处
• 保护您在云服务过程中的个人信息和数据安全,降低其泄露风险
• 证明您云服务业务的合规性
• 为您的客户和合作伙伴传递您更好的信任
• 使您有更大机会获得更多订单业务和客户
• 提高您的可信度和商业形象,使您在云服务领域更具竞争力
■ 认证标准
ISO/IEC 29151:2019《信息技术 安全技术 公有云个人可识别信息(PII)处理者的个人身份信息保护实用规则》
■ ZOHOCERT的特色和价值
ㅡ 深耕IT信息行业多年的专业服务机构。
ㅡ 拥有多位二十余年实践经验的资深学院派管理专家
ㅡ 国际化视野的高质量IT专家服务团队
个人身份信息保护认证业务范围
认证用标准: ISO/IEC 29151
大类 | 类别名称 |
---|---|
01 政务 | 国家机构 |
税务机关 | |
海关 | |
其他 | |
02 公共 | 通信、广播电视 |
新闻出版 | |
科研 | |
社会保障 | |
医疗服务 | |
教育 | |
其他 | |
03 商务 | 金融 |
电子商务 | |
物流 | |
咨询中介 | |
旅游、宾馆、饭店 | |
其他 | |
04 产品的生产 | 电力 |
铁路 | |
民航 | |
化工 | |
航空航天 | |
水利 | |
交通运输 | |
信息与通信技术 | |
冶金 | |
采矿 | |
食品、药品、烟草 | |
农、林、牧、副、渔业 | |
其他 |