혁신적인 ISO 컨설팅 플랫폼,
ISO 27018
← ISO 인증 목록으로 돌아가기
- ISO 27018(공공클라우드 개인정보보호 경영시스템)
-
ISO 27018은 공공 클라우드 컴퓨팅 환경에 대한 ISO 29100 의 개인 정보 보호 원칙에 따라 개인 식별 정보(PII)를 보호하기 위한 조치를 구현하기 위해 허용되는 제어 목표, 제어 및 지침을 제공하며, 특히, ISO 27002를 기반으로 공공 클라우드 서비스 공급자의 정보 보안 위험 환경 내에서 적용할 수 있는 개인 식별 정보(PII) 보호에 대한 규제 요구 사항을 고려하여 지침을 제공하는 국제표준 입니다.
필요성
- 클라우드 서비스 공급자는 PII 보호에 적용되는 법률 및 규정의 요구사항을 충족할 수 있는 방식으로 서비스를 운영해야 함
- 데이터 보호 및 개인 정보 보호, 특히 개인 식별 정보 (PII)에 보호에 대한 필요성
기대효과
- 공공 클라우드 서비스의 제공자가 개인정보의 수탁자 역할을 수행할 때 서비스 이용자가 서비스 제공자에게 맡긴 정보자산을 보호함으로써 개인정보 보호 요구사항 충족
- 공공클라우드 개인정보 보호에 적용할 수 있는 시스템을 구축하는 데 도움
- 서비스 이용자가 클라우드 기반 개인정보 처리 서비스를 선택할 수 있게 관련 문제에 대한 투명성을 제공
- 클라우드 보안(데이터보호 및 개인정보처리 규제)에 대한 고객의 신뢰성 강화
표준요구사항
- 1적용범위
- 2인용표준
- 3용어와 정의
- 4개요
- 5정보보호 정책
- 5.1정보보호를 위한 경영방침
- 6정보보호 조직
- 6.1내부 조직
- 6.2모바일 기기 및 원격근무
- 7인적 자원 보안
- 7.1고용 전
- 7.2조용 중
- 7.3고용 종료 및 직무 변경
- 8자산 관리
- 8.1자산에 대한 책임
- 8.2정보 등급 분류
- 8.3매체 취급
- 9접근 통제
- 9.1접근통제 업무 요구사항
- 9.2사용자 접근관리
- 9.3사용자 책임
- 9.4시스템 및 애플리케이션 접근통제
- 10암호화
- 10.1암호통제
- 11물리적 및 환경적 보안
- 11.1보안 구역
- 11.2장비
- 12운영 보안
- 12.1운영 절차 및 책임
- 12.2악성코드 방지
- 12.3백업
- 12.4로그 기록 및 모니터링
- 12.5운영 소프트웨어 통제
- 12.6기술적 취약점 관리
- 12.7정보시스템 감사 고려사항
- 13통신 보안
- 14시스템 도입, 개발, 유지 보수
- 15공급자 관계
- 16정보보호 사고 관리
- 16.1정보보호 사고 관리 및 개선
- 17업무연속성 관리의 정보보호 측면
- 18준거성
- 18.1법적 및 계약 요구사항 준수
- 18.2정보보호 검토
← ISO 인증 목록으로 돌아가기