816898943 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 27018-2019 Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors Информационные технологии - Техники безопасности - Код практики по защите персональных идентифицируемых данных (PII) в облаках, действующих как обработчики PII

Загрузка документа...
Название документа
ISO/IEC 27018-2019 Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors Информационные технологии - Техники безопасности - Код практики по защите персональных идентифицируемых данных (PII) в облаках, действующих как обработчики PII
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 27018-2019» представляет собой международный стандарт, относящийся к области информационной безопасности. Он предоставляет руководство по защите персонально идентифицируемой информации (PII) для облачных услуг, которые выступают в роли процессоров PII. Основное назначение данного документа — улучшение управления корректным использованием и защитой конфиденциальных данных в публичных облаках.

Стандарт охватывает несколько ключевых аспектов, включая методы обработки личной информации, параметры, касающиеся ее защиты, и требования к документации, связанных с обработкой PII. Он определяет процедуры, которые поставщики облачных услуг должны соблюдать для обеспечения соблюдения нормативных требований и включения предусмотренных мер безопасности.

Технические детали стандарта охватывают условия, которые должны быть учтены при проведении испытаний, а также классификации PII и необходимые измеряемые величины. Эти сведения помогают организациям более точно оценивать риски и гарантировать соблюдение стандартов безопасности в разных сценариях использования.

Целевая аудитория «ISO/IEC 27018-2019» включает производители программного обеспечения и облачных решений, лаборатории тестирования и контролирующие органы. Стандарт направлен на улучшение совместных усилий в области защиты персональных данных и содействие лучшим практикам среди организаций, работающих с облачными технологиями.

Практическое значение стандарта заключается в его способности увеличивать доверие пользователей к облачным услугам за счёт повышения уровня безопасности, качества обработки данных и охраны труда. Исполнение требований стандарта способствует тому, чтобы организации могли лучше защищать свои данные и соответствовать обязательным нормативам.

Недавние изменения и дополнения к стандарту включают обновления, связанные с новыми методами защиты и требованиями к обработке PII, что отражает развитие технологий и потребностей пользователей в области безопасности данных. Эти изменения нацелены на адаптацию к современным угрозам и обеспечению лучшей защиты личной информации.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 27017-2015 Information technology - Security techniques - Code of practice for information security controls based on ISO/IEC 27002 for cloud services Информационные технологии - Техники безопасности - Код практики по контролям информационной безопасности на основе ISO/IEC 27002 для облачных услуг PDF ISO/IEC 27014-2020 Information security, cybersecurity and privacy protection — Governance of information security Безопасность информации, кибербезопасность и защита приватности — Государственное управление безопасностью информации PDF ISO/IEC 27013-2021 Information security, cybersecurity and privacy protection — Guidance on the integrated implementation of ISO/IEC 27001 and ISO/IEC 20000-1 Безопасность информации, кибербезопасность и защита приватности — Руководящие указания по интегрированному внедрению ISO/IEC 27001 и ISO/IEC 20000-1 PDF ISO/IEC 27019-2017 Information technology — Security techniques — Information security controls for the energy utility industry Информационные технологии — Техники безопасности — Контроли информационной безопасности для энергетической отрасли PDF ISO/IEC 27021-2017/amd1-2021 PDF ISO/IEC 27021-2017 Information technology - Security techniques - Competence requirements for information security management systems professionals Информационные технологии - Техники безопасности - Требования к компетенциям специалистов по управлению информационной безопасностью