少妇人妻无码专区视频-精品一区二区三区免费毛片爱-成在线人免费视频-人妻丰满熟妇av无码区hd

ISO27018 標準內容

發布時間:2025-08-13 點擊:5
由于個人身份信息(PII)可以用于商業目的,例如有針對性的廣告和影響個人的數據分析,因此了解數據是什么以及云提供商如何使用數據對于每個人都很重要。 ISO 27018的目的是建立這種理解,并使個人有機會就使用其PII給予同意或撤銷同意。
ISO 27018自2014年7月起成為標準,盡管本身具有重要意義,但它是ISO 27000家族的一部分,并且是對先前標準ISO 27001和ISO 27002的演進。 ISO 27001和ISO 27002的障礙-許多云提供商已經做到了。
ISO 27000系列標準解決了隱私,機密性和技術安全性問題。 該標準概述了數百種潛在的控制和控制機制。 簡要地:
ISO 27001-涵蓋云中的安全性。 需要年度認證。
ISO 27002-闡明如何遵守ISO 27001。
ISO 27018-將個人身份信息添加到27001的范圍中
ISO 27018要求兼容的云服務提供商(CSP):
未經客戶明確同意,不會將客戶數據用于其獨立目的,例如廣告和營銷。
不會將使用服務的協議與CSP將個人數據用于廣告和營銷的捆綁。
此外,ISO 27018:
為個人信息的返回,轉移和安全處理建立清晰透明的參數。
要求CSP在客戶簽訂合同之前公開其從事數據處理的任何子處理器的身份。
如果CSP更改了子處理器,則要求CSP及時通知客戶,使他們有機會反對終止其協議。


OHSAS18001認證新標準的主要變化和改進方向
論第35類商標的重要性
希望更多企業能落實BRC食品安全全球標準,為消費者帶來更健康安全食品
iso環境體系認證是什么,iso14001體系內容?
【商品售后服務評價體系認證】商品售后服務體系認證和管理體系的區別
申請節水產品認證需要多長時間才能拿到結果
通過iso9001的企業生產的產品上可以印iso標志么?
FDA認證食品法案(FSMA)和供應商驗證計劃(80 FR 74225)