400-182-7001
ISO27018个人信息保护体系将ISO/IEC 27002中描述的一系列安全控制作为基础,然后以两种方式扩展。首先,在许多领域中扩展了现有的安全控制,以处理云服务客户和云服务供应商之间的责任。其次,添加了一组新的安全控制,以反映ISO/IEC29100隐私框架标准中定义的隐私原则。
ISO27018扩展的信息安全控制包有哪些呢?
首先我们明确一下PII的定义:
4、如法规所明文规定,在处理PII原则的权利问题上,可检查和纠正PII