ISO/IEC 27018
ISO/IEC 27018ISO/IEC 27018은 ISO/IEC 27000 표준 제품군의 보안 표준 부분이다.그것은 업계에 의해 추진된 클라우드 컴퓨팅 서비스의 프라이버시에 관한 최초의 국제 표준이었다.클라우드 프라이버시를 위한 최초의 국제실천규범인 ISO/IEC 27001의 부록으로 2014년에 만들어졌다.개인 식별 가능 정보(PII)를 처리하는 클라우드 서비스 제공업체가 리스크를 평가하고 PII 보호를 위한 제어장치를 구현할 수 있도록 지원한다.[1]국제표준화기구(ISO)와 국제전기표준위원회(IEC)가 ISO와 IEC 공동 분과위원회 ISO/IEC JTC 1/SC 27에 따라 발행하였다.
표준 버전
이 표준에는 두 가지 버전이 있다.
표준의 구조
이 표준의 공식 명칭은 "정보 기술 — PII 프로세서 역할을 하는 퍼블릭 클라우드에서 개인 식별 가능 정보(PII) 보호를 위한 실천 규범"이다.ISO/IEC 27018:2019는 18개 섹션과 긴 부속문서를 포함하고 있으며, 여기에는 다음이 포함된다.
- 1. 범위
- 2. 규범적 참고자료
- 3. 용어 및 정의
- 4. 개요
- 5. 정보보안 정책
- 6. 정보보안 조직
- 7. 인적자원 보안
- 8. 자산관리
- 9. 출입통제
- 10. 암호학
- 11. 물리적, 환경적 보안
- 12. 작전 보안
- 13. 통신보안
- 14. 시스템 취득, 개발 및 유지관리
- 15. 공급업체 관계
- 16. 정보보안 사고관리
- 17. 비즈니스 연속성 관리의 정보 보안 측면
- 18. 준수
목표
이 문서의 목적은 ISO/IEC 27002의 정보보안 목표 및 제어와 연계하여 사용할 경우 PII 프로세서로 활동하는 퍼블릭 클라우드 컴퓨팅 서비스 제공업체가 구현할 수 있는 공통적인 보안 카테고리 및 제어 세트를 만드는 것이다.다음과 같은 목적을 가지고 있다.
- 공공 클라우드 서비스 공급자가 PII 프로세서 역할을 할 때 해당 의무가 직접 PII 프로세서에 포함되거나 계약을 통해 해당 의무를 준수하도록 지원하십시오.
- 클라우드 서비스 고객이 클라우드 기반 PII 처리 서비스를 잘 관리할 수 있도록 관련 사항에 대해 퍼블릭 클라우드 PII 프로세서를 투명하게 관리하십시오.
- 클라우드 서비스 고객과 퍼블릭 클라우드 PII 프로세서가 계약 계약을 체결할 수 있도록 지원하십시오.
- 멀티파티 가상화 서버(클라우드) 환경에서 호스팅되는 데이터에 대한 개별 클라우드 서비스 고객 감사가 기술적으로 비실용적일 수 있고 이러한 물리적/논리적 네트워크 보안 제어에 대한 위험을 높일 수 있는 경우 클라우드 서비스 고객에게 감사 및 규정 준수 권한 및 책임을 행사할 수 있는 메커니즘 제공제자리에
이점
이 표준을 사용하면 다음과 같은 장점이 있다.
- 고객 데이터 및 정보에 대한 높은 보안을 제공한다.
- 경쟁사보다 높은 수준을 달성하면서 플랫폼의 신뢰도를 고객에게 더 높여준다.
- 글로벌 운영의 신속한 지원.
- 간소화된 계약.
- 클라우드 프로바이더 및 사용자에 대한 법적 보호 기능을 제공한다.
참조
- ^ "ISO/IEC 27018 Code of Practice for Protecting Personal Data in the Cloud". docs.microsoft.com. Retrieved 27 March 2020.
- ^ "ISO/IEC 27018:2014 [ISO/IEC 27018:2014] Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors". www.iso.org. International Organization for Standardization. Retrieved 28 March 2020.
- ^ "ISO/IEC 27018:2019 [ISO/IEC 27018:2019] Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors". www.iso.org. International Organization for Standardization. Retrieved 28 March 2020.
- ^ "ISO/IEC 27018:2019(en)". www.iso.org. International Organization for Standardization. Retrieved 28 March 2020.
- ^ "ISO 27018 compliance: Here's what you need to know". www.infoworld.com. Stan Gibson.