ISO/IEC 27018

ISO/IEC 27018

ISO/IEC 27018ISO/IEC 27000 표준 제품군의 보안 표준 부분이다.그것은 업계에 의해 추진된 클라우드 컴퓨팅 서비스의 프라이버시에 관한 최초의 국제 표준이었다.클라우드 프라이버시를 위한 최초의 국제실천규범인 ISO/IEC 27001의 부록으로 2014년에 만들어졌다.개인 식별 가능 정보(PII)를 처리하는 클라우드 서비스 제공업체가 리스크를 평가하고 PII 보호를 위한 제어장치를 구현할 수 있도록 지원한다.[1]국제표준화기구(ISO)와 국제전기표준위원회(IEC)가 ISO와 IEC 공동 분과위원회 ISO/IEC JTC 1/SC 27에 따라 발행하였다.

표준 버전

이 표준에는 두 가지 버전이 있다.

  • ISO/IEC 27018:2014[2]
  • ISO/IEC 27018:2019[3]

표준의 구조

이 표준의 공식 명칭은 "정보 기술 — PII 프로세서 역할을 하는 퍼블릭 클라우드에서 개인 식별 가능 정보(PII) 보호를 위한 실천 규범"이다.ISO/IEC 27018:2019는 18개 섹션과 긴 부속문서를 포함하고 있으며, 여기에는 다음이 포함된다.

1. 범위
2. 규범적 참고자료
3. 용어 및 정의
4. 개요
5. 정보보안 정책
6. 정보보안 조직
7. 인적자원 보안
8. 자산관리
9. 출입통제
10. 암호학
11. 물리적, 환경적 보안
12. 작전 보안
13. 통신보안
14. 시스템 취득, 개발 및 유지관리
15. 공급업체 관계
16. 정보보안 사고관리
17. 비즈니스 연속성 관리의 정보 보안 측면
18. 준수

목표

문서의 목적은 ISO/IEC 27002의 정보보안 목표 및 제어와 연계하여 사용할 경우 PII 프로세서로 활동하는 퍼블릭 클라우드 컴퓨팅 서비스 제공업체가 구현할 수 있는 공통적인 보안 카테고리 및 제어 세트를 만드는 것이다.다음과 같은 목적을 가지고 있다.

  • 공공 클라우드 서비스 공급자가 PII 프로세서 역할을 할 때 해당 의무가 직접 PII 프로세서에 포함되거나 계약을 통해 해당 의무를 준수하도록 지원하십시오.
  • 클라우드 서비스 고객이 클라우드 기반 PII 처리 서비스를 잘 관리할 수 있도록 관련 사항에 대해 퍼블릭 클라우드 PII 프로세서를 투명하게 관리하십시오.
  • 클라우드 서비스 고객과 퍼블릭 클라우드 PII 프로세서가 계약 계약을 체결할 수 있도록 지원하십시오.
  • 멀티파티 가상화 서버(클라우드) 환경에서 호스팅되는 데이터에 대한 개별 클라우드 서비스 고객 감사가 기술적으로 비실용적일 수 있고 이러한 물리적/논리적 네트워크 보안 제어에 대한 위험을 높일 수 있는 경우 클라우드 서비스 고객에게 감사 및 규정 준수 권한 및 책임을 행사할 수 있는 메커니즘 제공제자리에

[4]

이점

이 표준을 사용하면 다음과 같은 장점이 있다.

  • 고객 데이터 및 정보에 대한 높은 보안을 제공한다.
  • 경쟁사보다 높은 수준을 달성하면서 플랫폼의 신뢰도를 고객에게 더 높여준다.
  • 글로벌 운영의 신속한 지원.
  • 간소화된 계약.
  • 클라우드 프로바이더 및 사용자에 대한 법적 보호 기능을 제공한다.

[5]

참조

  1. ^ "ISO/IEC 27018 Code of Practice for Protecting Personal Data in the Cloud". docs.microsoft.com. Retrieved 27 March 2020.
  2. ^ "ISO/IEC 27018:2014 [ISO/IEC 27018:2014] Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors". www.iso.org. International Organization for Standardization. Retrieved 28 March 2020.
  3. ^ "ISO/IEC 27018:2019 [ISO/IEC 27018:2019] Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors". www.iso.org. International Organization for Standardization. Retrieved 28 March 2020.
  4. ^ "ISO/IEC 27018:2019(en)". www.iso.org. International Organization for Standardization. Retrieved 28 March 2020.
  5. ^ "ISO 27018 compliance: Here's what you need to know". www.infoworld.com. Stan Gibson.

외부 링크