個人可識別信息(PII)信息安全管理體系認證證書
個人身份信息 Personal Identifiable Information (PII), 能夠用來單獨或配合其它信息,進而識別、聯系或定位個人或結合起來識別用戶身份。個人數據泄露的潛在風險已成為國際首要議程。大量重大信息安全事件已將人們的注意力引向如何保護自己的個人詳細信息。
為了處理云計算技術所引發的問題,ISO于2014年秋季創立了一項新的標準ISO/IEC 27018。云服務供應商要采用這一標準以確保客戶數據安全,讓客戶能夠安枕無憂。這一新標準是對ISO/IEC 27001和ISO/IEC 27002標準的擴展,為云服務供應商如何處理個人可識別信息(PII)的企業提供了指南。對于企業而言,這有點像法律“雷區”,原因之一在于《歐盟一般數據保護條例》(EUGDPR)經過長時間才予以通過,不過,首先需要做的是明確一些法律定義。最關鍵的定義是PII本身,這是所有討論的基礎。
PII被定義為:
(a) 可被用于識別與此類信息相關的PII當事人;
(b) 可直接或間接與PII當事人關聯的任何信息。
辦理個人可識別(PII)信息安全管理體系認證證書的好處:
1、為您的客戶和利益相關者提供更大的保證,即個人數據和信息受到保護。
2、通過最大限度地保護個人信息,在競爭對手中脫穎而出。
3、保護您的品牌保護,減少由于數據泄露而引起的不利宣傳的風險。
4、降低風險,確保識別風險并采取適當的控制措施來降低或降低風險。
5、防止罰款,確保遵守當地法規,減少數據泄露的罰款風險。
6、幫助您發展業務,提供不同國家/地區的通用準則,從而更輕松地開展全球業務并獲得首選供應商的訪問權限。
上一篇:項目質量評價管理體系認證證書
下一篇:綠色供應鏈管理體系認證證書