国产精品无码无卡无需播放器 -久久久精品中文字幕麻豆发布-国产成人A亚洲精V品无码-国产成人精品999在线观看

ISO27018 標準內容

發布時間:2025-07-16 點擊:26
由于個人身份信息(PII)可以用于商業目的,例如有針對性的廣告和影響個人的數據分析,因此了解數據是什么以及云提供商如何使用數據對于每個人都很重要。 ISO 27018的目的是建立這種理解,并使個人有機會就使用其PII給予同意或撤銷同意。
ISO 27018自2014年7月起成為標準,盡管本身具有重要意義,但它是ISO 27000家族的一部分,并且是對先前標準ISO 27001和ISO 27002的演進。 ISO 27001和ISO 27002的障礙-許多云提供商已經做到了。
ISO 27000系列標準解決了隱私,機密性和技術安全性問題。 該標準概述了數百種潛在的控制和控制機制。 簡要地:
ISO 27001-涵蓋云中的安全性。 需要年度認證。
ISO 27002-闡明如何遵守ISO 27001。
ISO 27018-將個人身份信息添加到27001的范圍中
ISO 27018要求兼容的云服務提供商(CSP):
未經客戶明確同意,不會將客戶數據用于其獨立目的,例如廣告和營銷。
不會將使用服務的協議與CSP將個人數據用于廣告和營銷的捆綁。
此外,ISO 27018:
為個人信息的返回,轉移和安全處理建立清晰透明的參數。
要求CSP在客戶簽訂合同之前公開其從事數據處理的任何子處理器的身份。
如果CSP更改了子處理器,則要求CSP及時通知客戶,使他們有機會反對終止其協議。


借貸關系起訴狀怎么寫
ISO14001:2015認證新增檢查要點
二手房要交納公共維修基金嗎
刑事案件出尸檢報告的期限
怎么樣構成虛假破產罪?
商務涉外合同審查要點有哪些
離婚訴訟舉證期為多久
酒駕是危害社會公共安全罪嗎