Giới thiệu
Tiêu chuẩn này cung cấp hướng dẫn nhằm đảm bảo rằng các nhà cung cấp dịch vụ đám mây (chẳng hạn như Amazon và Google) đưa ra các biện pháp kiểm soát bảo mật thông tin phù hợp để bảo vệ quyền riêng tư của khách hàng của họ bằng cách bảo mật Thông tin nhận dạng cá nhân được ủy thác cho họ.
Xem thêm ISO/IEC 27017 đề cập đến các góc độ bảo mật thông tin rộng hơn của điện toán đám mây, ngoài quyền riêng tư.
Dự án phát triển tiêu chuẩn nhận được sự hỗ trợ rộng rãi từ các cơ quan tiêu chuẩn quốc gia cộng với Liên minh bảo mật đám mây.
Phạm vi và mục đích
Tiêu chuẩn dự định là “tài liệu tham khảo để lựa chọn các biện pháp kiểm soát bảo vệ PII trong quá trình triển khai hệ thống quản lý bảo mật thông tin điện toán đám mây dựa trên ISO/IEC 27001 hoặc làm tài liệu hướng dẫn cho các tổ chức triển khai các biện pháp kiểm soát bảo vệ PII được chấp nhận phổ biến”.
Tiêu chuẩn này chủ yếu liên quan đến các nhà cung cấp dịch vụ điện toán đám mây công cộng đóng vai trò là bộ xử lý PII. . . Tiêu chuẩn này không chính thức bao gồm các nguyên tắc PII (tức là các cá nhân xử lý PII của chính họ trong đám mây, chẳng hạn như sử dụng Google Drive) hoặc bộ điều khiển PII (tức là dịch vụ đám mây khách hàng xử lý PII của khách hàng/khách hàng/nhân viên của họ và những người khác trong đám mây), mặc dù rõ ràng họ chia sẻ nhiều lo ngại và quan tâm đến các biện pháp kiểm soát quyền riêng tư của nhà cung cấp dịch vụ đám mây.
Tiêu chuẩn diễn giải thay vì sao chép ISO/IEC 27002 trong bối cảnh bảo mật dữ liệu cá nhân được xử lý trên đám mây.
ISO/IEC 27000, 27001 và 27002 được trích dẫn là các tiêu chuẩn 'quy chuẩn' (tức là thiết yếu), cùng với ISO/IEC 17788 “Điện toán đám mây - tổng quan và từ vựng” và ISO/IEC 29100 “Khuôn khổ về quyền riêng tư”
Tình trạng tiêu chuẩn
Ấn bản đầu tiên được xuất bản vào năm 2014.
Phiên bản thứ hai (một sửa đổi nhỏ) đã được xuất bản vào năm 2019.
Nhận xét idas
Tiêu chuẩn được xây dựng dựa trên ISO/IEC 27002, mở rộng dựa trên lời khuyên chung của 27002 trong một số lĩnh vực và đề cập đến các nguyên tắc quyền riêng tư của OECD được quy định trong một số luật và quy định về quyền riêng tư.