ISO/IEC27018又稱云隱保護(hù)認(rèn)證,是一項(xiàng)國(guó)際標(biāo)準(zhǔn),主要針對(duì)云服務(wù)商對(duì)云中個(gè)人數(shù)據(jù)的安全防護(hù)的國(guó)際標(biāo)準(zhǔn)認(rèn)證,旨在為云個(gè)人身份信息處理者提供一套實(shí)務(wù)守則,以保護(hù)公共云中的個(gè)人身份信息(PII)不受侵犯,是目前國(guó)際上最權(quán)威、最嚴(yán)格、也是最被廣泛接受和應(yīng)用的信息安全體系認(rèn)證。
ISO/IEC27018是對(duì)ISO/IEC27001和ISO/IEC27002標(biāo)準(zhǔn)的擴(kuò)展,為云服務(wù)供應(yīng)商如何處理個(gè)人身份信息(PII)提供了指南??捎糜谥С制浠A(chǔ)設(shè)施通過標(biāo)準(zhǔn)認(rèn)證的云服務(wù)提供商告知其現(xiàn)有和潛在客戶,其數(shù)據(jù)得到了安全的保護(hù),不會(huì)被用于任何其未明確同意的用途。通過實(shí)施本標(biāo)準(zhǔn),可以讓客戶和利益相關(guān)者對(duì)其個(gè)人數(shù)據(jù)和信息的安全件更加放心。本標(biāo)準(zhǔn)還提供了覆蓋不同國(guó)家的通用指導(dǎo)方針,為在全球范圍內(nèi)開展業(yè)務(wù)和獲得作為首選供應(yīng)商的機(jī)會(huì)提供便利性。
ISO27018認(rèn)證適用于任何部門的大型或小型組織。該標(biāo)準(zhǔn)特別適用于在云端環(huán)境中存儲(chǔ)個(gè)人資料(例如工資單,HR或客戶付款明細(xì))的保護(hù)?,F(xiàn)在,GDPR現(xiàn)已生效,對(duì)于組織而言,證明合規(guī)性并顯示其如何保護(hù)數(shù)據(jù)(尤其是未存儲(chǔ)在一個(gè)位置的數(shù)據(jù))至關(guān)重要。如果您的組織已經(jīng)在實(shí)施ISO27001&ISMS,則符合IS027001的70%規(guī)定。但是,如果使用的是基于云的技術(shù),則IS027018被視為有效的附加標(biāo)準(zhǔn),因?yàn)楣鞠M麑iT通過存儲(chǔ)在云中的數(shù)據(jù)證明GDPR的合規(guī)性。
華億認(rèn)證中心有限公司(簡(jiǎn)稱華億認(rèn)證,英文縮寫HYC),是經(jīng)“中國(guó)國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì))”批準(zhǔn)的第三方認(rèn)證機(jī)構(gòu),(認(rèn)證機(jī)構(gòu)批準(zhǔn)書:CNCA-R-2018-419)。具有從事第三方認(rèn)證資格,我中心依據(jù)《中華人民共和國(guó)公司法》和國(guó)家認(rèn)證認(rèn)可相關(guān)的法律法規(guī)和技術(shù)規(guī)范,建立有完善的內(nèi)部管理制度,確保認(rèn)證活動(dòng)過程的規(guī)范化、標(biāo)準(zhǔn)化、制度化,從而保證認(rèn)證結(jié)果的專業(yè)性、獨(dú)立性和公正性。
華億認(rèn)證中心質(zhì)量方針“遵守法律法規(guī),堅(jiān)持認(rèn)證公正性,持續(xù)提升認(rèn)證質(zhì)量,獲得社會(huì)認(rèn)可,為客戶創(chuàng)造價(jià)值”。方針釋義:嚴(yán)格遵守國(guó)家認(rèn)證認(rèn)可條例、認(rèn)證認(rèn)可管理辦法和認(rèn)證行業(yè)規(guī)范等國(guó)家有關(guān)法律、法規(guī),堅(jiān)持認(rèn)證的公正性,運(yùn)用科學(xué)的管理手段和先進(jìn)的技術(shù)持續(xù)改進(jìn)自身管理,為企業(yè)提供規(guī)范、客觀、高效的認(rèn)證服務(wù),實(shí)現(xiàn)認(rèn)證機(jī)構(gòu)社會(huì)責(zé)任,獲得社會(huì)認(rèn)可。
華億認(rèn)證中心始終奉行“公正可信、科學(xué)客觀、誠(chéng)信經(jīng)營(yíng)、臻于信任”的服務(wù)宗旨,要求做到:用嚴(yán)謹(jǐn)工作作風(fēng)、科學(xué)的方法去獲取“公正可信、科學(xué)客觀”的結(jié)果,用“誠(chéng)信”去經(jīng)營(yíng),用“心”去服務(wù),確保服務(wù)不出問題、不留遺憾,進(jìn)而獲得客戶信任,最終做到“成長(zhǎng)自己,成就他人”。