ISO27018在与ISO27002中的信息安全目标和控制结合使用时的目标
发布时间:2020-12-10 作者:广汇联合 来源:广汇联合
1.为了帮助公有云服务提供商在充当PII处理时遵守适用的义务,这些义务是直接还是通过合同落在PII处理者上。
2.使公有云PII处理者在相关事务上保持透明,以便云服务租户可以选择管理良好的基于云的PII处理服务。
3.协助云服务租户和公有云PII处理者签订合同协议。
4.为云服务租户提供执行审计和合规权利和责任的机制,以便在多方,虚拟化服务器(云环境中托管的数据的单个云服务租户审计在技术上可能不切实际并且可能增加那些风险物理和逻辑网络安全控制到位。
本国际标准并未取代适用的法律法规但可以为公有云服务提供商提供通用的合规框架,特别是那些在跨国市场运营的公有云服务提供商。