Tuân thủ ISO/IEC 27018:2019
Tổng quan
ISO/IEC 27018:2019 là bộ quy phạm thực hành tập trung vào việc bảo vệ dữ liệu cá nhân trên đám mây. Quy định này dựa trên tiêu chuẩn bảo mật thông tin ISO/IEC 27002 và cung cấp hướng dẫn thực hiện các kiểm soát ISO/IEC 27002 áp dụng cho Thông tin nhận dạng cá nhân (Personally Identifiable Information, PII) trên đám mây công cộng. Quy định này cũng cung cấp một tập hợp các biện pháp kiểm soát bổ sung và hướng dẫn kết hợp với mục đích đáp ứng những yêu cầu bảo vệ PII trên đám mây công khai mà bộ kiểm soát ISO/IEC 27002 hiện có chưa đáp ứng được.
Câu hỏi thường gặp
-
ISO/IEC 27018:2019 có ý nghĩa như thế nào với bạn khi là khách hàng?
Quá trình điều chỉnh phù hợp đã minh chứng cho khách hàng rằng AWS có sẵn một hệ thống các kiểm soát chuyên xử lý vấn đề bảo vệ quyền riêng tư cho nội dung của họ. Đánh giá độc lập từ bên thứ ba về bộ quy phạm thực hành đã được công nhận trên toàn cầu và việc AWS điều chỉnh phù hợp theo những quy định này đã minh chứng cho cam kết của AWS đối với quyền riêng tư và bảo vệ nội dung của khách hàng.
-
ISO/IEC 27018:2019 có quan trọng với khách hàng như tôi không, nếu tôi không sử dụng Thông tin nhận dạng cá nhân (PII)?
Có, AWS duy trì mức độ bảo vệ dữ liệu cao và các kiểm soát quyền riêng tư được nêu trong ISO/IEC 27018:2019 cho mọi nội dung của khách hàng, bất kể có hay không có bất kỳ dữ liệu cụ thể nào là PII.
-
Bên thứ ba đánh giá độc lập là ai?
EY CertifyPoint, một cơ quan chứng nhận ISO được chỉ định bởi Hội đồng Công nhận Hà Lan, thành viên của Diễn đàn Công nhận Quốc tế (IAF). Các chứng nhận do EY CertifyPoint cấp đều được công nhận là chứng nhận hợp lệ tại mọi quốc gia có thành viên của IAF.
-
AWS có thể cung cấp bản sao bộ quy phạm thực hành ISO/IEC 27018:2019 không?
ISO/IEC 27018:2019 cùng với nhiều tiêu chuẩn kinh tế, môi trường và xã hội khác đều có trên trang web ISO. ISO đã quyết định đăng ký bản quyền những tiêu chuẩn này nhằm nỗ lực tài trợ các quá trình hướng tới sự phát triển.
-
Những dịch vụ AWS nào nằm trong phạm vi của ISO/IEC 27018:2019?
Các dịch vụ AWS thuộc phạm vi của chứng nhận ISO/IEC 27018:2019 được liệt kê trong phần Chứng nhận ISO. Nếu bạn muốn tìm hiểu thêm về việc sử dụng các dịch vụ này và/hoặc quan tâm đến các dịch vụ khác, vui lòng liên hệ với chúng tôi.
-
Các trung tâm dữ liệu AWS nào thuộc phạm vi đánh giá ISO/IEC 27018:2019?
Các Khu vực AWS thuộc phạm vi áp dụng được liệt kê trong chứng nhận ISO/IEC 27018:2019 của AWS.
Tài nguyên về ISO/IEC 27018:2019
Chứng nhận ISO/IEC 27018:2019 của AWS Tiêu chuẩn ISO/IEC 27018:2019