首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC 27018:2019
到馆阅读
收藏跟踪
购买正版
Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors 信息技术.安全技术.作为PII处理器的公共云中个人识别信息(PII)的保护实施规程
发布日期: 2019-01-15
本文件根据ISO/IEC 29100中针对公共云计算环境的隐私原则,为实施保护个人识别信息(PII)的措施确立了公认的控制目标、控制措施和指南。 特别是,本文件规定了基于ISO/IEC 27002的指南,并考虑了可适用于公共云服务提供商信息安全风险环境的PII保护监管要求。 本文件适用于所有类型和规模的组织,包括公共和私营公司、政府实体和非营利组织,这些组织根据与其他组织签订的合同,通过云计算作为PII处理器提供信息处理服务。 本文件中的指南也适用于担任PII控制者的组织。然而,PII控制器可能受到其他PII保护立法、法规和义务的约束,不适用于PII处理器。本文件无意涵盖此类额外义务。
This document establishes commonly accepted control objectives, controls and guidelines for implementing measures to protect Personally Identifiable Information (PII) in line with the privacy principles in ISO/IEC 29100 for the public cloud computing environment. In particular, this document specifies guidelines based on ISO/IEC 27002, taking into consideration the regulatory requirements for the protection of PII which can be applicable within the context of the information security risk environment(s) of a provider of public cloud services. This document is applicable to all types and sizes of organizations, including public and private companies, government entities and not-for-profit organizations, which provide information processing services as PII processors via cloud computing under contract to other organizations. The guidelines in this document can also be relevant to organizations acting as PII controllers. However, PII controllers can be subject to additional PII protection legislation, regulations and obligations, not applying to PII processors. This document is not intended to cover such additional obligations.
分类信息
发布单位或类别: 国际组织-国际标准化组织
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
KS X ISO/IEC 27002(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영을 위한 실무 지침
信息技术 - 安全技术 - 信息安全管理规范
2014-12-12
现行
GOST R ISO/IEC 27002-2021
Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности
信息技术 安全技术 信息安全控制规范
现行
KS X ISO/IEC 29151
정보기술 — 보안기술 —개인정보 보호 실무 지침
信息技术 - 安全技术 - 个人身份信息保护的实践守则
2019-12-31
现行
ISO/IEC 29151-2017
Information technology — Security techniques — Code of practice for personally identifiable information protection
信息技术 - 安全技术 - 个人身份信息保护的实践守则
2017-08-18
现行
BS ISO/IEC 29151-2017
Information technology. Security techniques. Code of practice for personally identifiable information protection
信息技术 安全技术 个人识别信息保护实用规程
2017-09-28
现行
GB/T 41574-2022
信息技术 安全技术 公有云中个人信息保护实践指南
Information technology—Security techniques—Code of practice for protection of personal information in public clouds
2022-07-11
现行
BS 12/30186137 DC
BS ISO/IEC 27002. Information technology. Security techniques. Code of practice for information security controls
BS ISO/IEC 27002 信息技术 安全技术 信息安全控制实施规程
2013-01-21
现行
GB/T 22081-2016
信息技术 安全技术 信息安全控制实践指南
Information Technology—Security Techniques—Code ofpractice for information security controls
2016-08-29
现行
UNE-ISO/IEC 27002-2009
Information Technology. Code of practice for information security management
信息技术 信息安全管理实务守则
2009-12-09
现行
JIS X 5080-2002
Information technology -- Code of practice for information security management
信息技术信息安全管理实施规程
2002-01-01
现行
KS X ISO/IEC 27017
정보기술 — 보안기술 —ISO/IEC 27002에 기초한 클라우드 서비스 정보보호 통제 실무지침
信息技术 - 安全技术 - 基于Iso/Iec 27002的云服务信息安全控制操作规范
2019-12-31
现行
KS X ISO/IEC 27011(2023 Confirm)
정보기술 — 보안기술 — ISO/IEC 27002에 기초한 통신 조직 정보보호 통제 실무 지침
信息技术.安全技术.基于ISO/IEC 27002的电信组织信息安全控制实施规程
2018-12-28
现行
KS X ISO/IEC 27011
정보기술 — 보안기술 — ISO/IEC 27002에 기초한 통신 조직 정보보호 통제 실무 지침
信息技术 - 安全技术 - 基于电信组织ISO/IEC 27002的信息安全控制实践守则
2018-12-28
现行
GOST R ISO/IEC 27017-2021
Информационные технологии. Методы и средства обеспечения безопасности. Правила применения мер обеспечения информационной безопасности на основе ИСО/МЭК 27002 при использовании облачных служб
信息技术 安全技术 基于ISO/IEC 27002的云服务信息安全控制规范
现行
BS ISO/IEC 27017-2015
Information technology. Security techniques. Code of practice for information security controls based on ISO/IEC 27002 for cloud services
信息技术 安全技术 基于ISO/IEC 27002的云服务信息安全控制实施规程
2015-12-31
现行
BS EN ISO/IEC 27011-2020
Information technology. Security techniques. Code of practice for Information security controls based on ISO/IEC 27002 for telecommunications organizations
信息技术 安全技术 基于ISO/IEC 27002的电信组织信息安全控制实施规程
2020-06-11
现行
AS ISO/IEC 27011-2017
Information technology - Security techniques - Code of practice for information security controls based on ISO/IEC 27002 for telecommunications organizations
信息技术.安全技术.基于 ISO/IEC 27002 电信组织
2017-05-11
现行
DIN ISO/IEC 17799-DRAFT
Draft Document - Information technology - Security techniques - Code of practice for information security management (ISO/IEC 17799:2005)
文件草稿.信息技术.安全技术.信息安全管理实施规程(ISO/IEC 17799-2005)
2007-02-01
现行
ISO/IEC 27017-2015
Information technology — Security techniques — Code of practice for information security controls based on ISO/IEC 27002 for cloud services
信息技术 - 安全技术 - 基于Iso/Iec 27002的云服务信息安全控制操作规范
2015-11-30
现行
DIN EN ISO/IEC 29151
Information technology - Security techniques - Code of practice for personally identifiable information protection (ISO/IEC 29151:2017)
信息技术.安全技术.个人识别信息保护实用规程(ISO/IEC 29151-2017);德语版本EN ISO/IEC 29151:2022
2022-07-01