ISO/IEC 27018:2019 규정 준수
개요
ISO/IEC 27018:2019는 클라우드에서 개인 정보를 보호하는 데 초점을 맞춘 실천 강령입니다. ISO/IEC 정보 보안 표준 27002를 기반으로 하는 이 강령은 퍼블릭 클라우드 개인 식별 정보(PII)에 적용되는 ISO/IEC 27002 제어를 구현하는 지침을 제공합니다. 또한, 기존 ISO/IEC 27002 통제 항목 세트에서는 다루지 않는 퍼블릭 클라우드 PII 보호 요구 사항을 지원하기 위한 추가적인 통제 항목 및 관련 지침 세트를 제공합니다.
FAQ
-
ISO/IEC 27018:2019는 고객에게 어떤 의미가 있습니까?
이 인증은 AWS가 고객 콘텐츠의 개인 정보 보호를 전문적으로 처리하는 통제 시스템을 갖추고 있음을 고객에게 보여줍니다. 또한, AWS가 이러한 국제적으로 인정받는 행동 규범을 따르고 있다는 것과 이에 대한 독립적인 타사 평가는 고객 콘텐츠 보호와 개인 정보 보호에 대한 AWS의 헌신을 보여줍니다.
-
개인 식별 정보(PII)를 취급하지 않는 경우 고객에게 ISO/IEC 27018:2019가 문제가 됩니까?
예. AWS는 해당 데이터가 PII인지와 관계없이 모든 고객 콘텐츠에 대해 ISO/IEC 27018:2019에 서술된 데이터 보호와 개인 정보 보호 통제 항목의 높은 기준을 유지합니다.
-
독립적인 타사 평가자는 누구입니까?
네덜란드 인증 위원회에서 공인한 ISO 인증 에이전트이며 국제 인증 포럼(IAF) 회원인 EY CertifyPoint입니다. EY CertifyPoint에서 발행한 인증서는 IAF 회원인 모든 국가/지역에서 유효한 인증서로 인정됩니다.
-
ISO/IEC 27018:2019 행동 규범 복사본을 받을 수 있습니까?
ISO 웹 사이트는 ISO/IEC 27018:2019와 더불어 다른 많은 환경 및 사회 표준을 제공하고 있습니다. ISO는 개발로 이어지는 프로세스에 자금을 지원하기 위해 이러한 표준의 저작권을 보호하기로 결정했습니다.
-
ISO/IEC 27018:2019의 범위에 속하는 AWS 서비스는 무엇입니까?
-
어떤 AWS 데이터 센터가 ISO/IEC 27018:2019 평가 범위에 포함됩니까?
범위에 포함되는 AWS 리전은 AWS ISO/IEC 27018:2019 인증을 참조하십시오.