Электронный фонд правовой
и нормативно-технической документации
ISO/IEC 27018-2019 Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors Информационные технологии - Техники безопасности - Код практики по защите персональных идентифицируемых данных (PII) в облаках, действующих как обработчики PII
Документ «ISO/IEC 27018-2019» представляет собой международный стандарт, относящийся к области информационной безопасности. Он предоставляет руководство по защите персонально идентифицируемой информации (PII) для облачных услуг, которые выступают в роли процессоров PII. Основное назначение данного документа — улучшение управления корректным использованием и защитой конфиденциальных данных в публичных облаках.
Стандарт охватывает несколько ключевых аспектов, включая методы обработки личной информации, параметры, касающиеся ее защиты, и требования к документации, связанных с обработкой PII. Он определяет процедуры, которые поставщики облачных услуг должны соблюдать для обеспечения соблюдения нормативных требований и включения предусмотренных мер безопасности.
Технические детали стандарта охватывают условия, которые должны быть учтены при проведении испытаний, а также классификации PII и необходимые измеряемые величины. Эти сведения помогают организациям более точно оценивать риски и гарантировать соблюдение стандартов безопасности в разных сценариях использования.
Целевая аудитория «ISO/IEC 27018-2019» включает производители программного обеспечения и облачных решений, лаборатории тестирования и контролирующие органы. Стандарт направлен на улучшение совместных усилий в области защиты персональных данных и содействие лучшим практикам среди организаций, работающих с облачными технологиями.
Практическое значение стандарта заключается в его способности увеличивать доверие пользователей к облачным услугам за счёт повышения уровня безопасности, качества обработки данных и охраны труда. Исполнение требований стандарта способствует тому, чтобы организации могли лучше защищать свои данные и соответствовать обязательным нормативам.
Недавние изменения и дополнения к стандарту включают обновления, связанные с новыми методами защиты и требованиями к обработке PII, что отражает развитие технологий и потребностей пользователей в области безопасности данных. Эти изменения нацелены на адаптацию к современным угрозам и обеспечению лучшей защиты личной информации.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»