Hi,您好!欢迎来到东方国粹,我们是帮助企业、提供一站式服务的平台!
|
|
服务热线:
13241608268
ISO 27018公有云隐私信息安全管理体系认证
ISO 27018
点击价格详情,请咨询在线客服
特别提醒:如果您的组织使用的是基于云的技术,且已经在实施基于ISO 27001 标准的信息安全管理体系,则符合 ISO 27001的70%要求。公司需要专门通过存储在云中的数据证明GDPR的合规性。
体系认证
国际标准
云服务
信息安全
ISO 27018

ISO 27018是对ISO 27001和ISO 27002标准的扩展,为云服务供应商如何处理个人身份 信息(PII)提供了指南。可用于支持其基础设施通过标准认证的云服务提供商告知其现有 和潜在客户,其数据得到了安全的保护,不会被用于任何其未明确同意的用途。通过实 施本标准,可以让客户和利益相关者对其个人数据和信息的安全性更加放心。本标准还 提供了覆盖不同国家的通用指导方针,为在全球范围内开展业务和获得作为首选供应商 的机会提供便利性。

有效期限:3年(每年进行监督审核,3年到期后需重新认证)
ISO 27018适用的行业
金融行业
通信行业
钢铁、半导体、物流
电力、能源
外包(ITO或BPO)
ISO 27018认证适用于任何部门的大型或小型组织。
该标准特別适用于在云端环境中存储个人资料(例如工资单,HR或客户付款明细)的保护。现在,GDPR 现已生效,对于组织而言,证明合规性并显示其如何保护数据(尤其是未存储在一个位置的数据)至关 重要。
如果您的组织使用的是基于云的技术,且已经在实施基于ISO 27001 标准的信息安全管理体系,则符合 ISO 27001的70%要求。公司需要专门通过存储在云中的数据证明GDPR的合规性。
ISO 27018被视为有效基于云的信息安全管理体系的附加标准。
申请ISO 27018需要哪些条件?
申请条件清晰透明,企业自身先了解
所需条件
1、ISO 27018认证是在ISO 27001信息安全管理体系的基础上建立、实施和扩展的,ISO 27001是ISO 27018认证 的基础和前提条件。申请ISO 27018认证的组织应已经建立信息安全管理体系,且通过了ISO 27001认证或准备同 时申请ISO 27001认证。
2、申请的ISO 27018认证范围不能大于组织的ISO 27001覆盖范围,超出的认证范围必须先安排对其ISO 27001实 施专项扩大审核后,再安排ISO27018的审核。
所需材料
1) 基本资料(营业执照、行政许可(如有)、临时场所清单等);
2) 有效的ISMS 认证证书或ISMS 认证申请;
3) 支持公有云中个人可识别信息保护管理体系的规程和控制措施;
4) 隐私影响评估报告(含隐私影响评估方法的描述);
5) 适用性声明, 适用的法律法规的标准的清单;
6)《管理体系认证申请书》中的具体事项;
公司办理条件不满足?点击咨询详情
ISO 27018申请流程
在线申请,告别线下递交繁琐流程,专业顾问辅助快速下证
咨询办理类型
基础材料准备
撰写资料
提交审核
领取许可证
1
2
3
4
5
7 * 12小时在线
10分钟快速响应
专业顾问全程辅助
一键递交更高效
即传即交资料不堆积
绿色通道优先选择
随时查询办理进度
部分地区包邮到家
常见问题
全行业资质覆盖,更优质的资质申请体验
办理ISO 27018证书需要多久?
一般来说,云隐私保护认证证书的办理周期为3-6个月,实际出证耗时需视项目档期等因素而定。
ISO 27018证书有效期是多久?需要年审吗?
ISO 27018证书的有效期为3 年,处于有效期时每年都需要监督年审。
没有ISO 27001证书也能办理ISO 27018吗?
这是不行的,企业在进行ISO 27018认证前,需通过ISO 27001才可以被允许申请。
服务优势
为什么选择东方国粹
行业经验丰富
十余年企业服务行业经验,资深团队为您制定专属的行业解决方案
无隐形消费
收费标准公开透明 ,拒绝任何隐形消费
隐私保护安全可靠
智能系统,保障客户数据安全严格防控客户资料外泄
多元化服务
提供全面专业的延伸服务解决方案
全心全力护航
全心全力护航,为您的公司资质保驾护航

关于ISO体系认证,您可能还需要

东方国粹累计服务千万家
99+
新增用户
8000+
累计用户
30000+
累计办理
99.8%
好评率