Все обсуждения

ГОСТ Р ИСО/МЭК 27018 (проект, первая редакция). Информационные технологии. Методы и средства обеспечения безопасности. Свод правил для защиты персональных данных (ПДн) в публичных облаках, используемых для обработки ПДн

  Показать описание и файлы проекта

Обсуждения

Приглашаем обсудить первую редакцию ГОСТ Р ИСО/МЭК 27018

Цель настоящего стандарта, при его совместном использовании с целями и мерами и средствами контроля и управления информационной безопасностью стандарта ИСО/МЭК 27002, состоит в создании единой совокупности категорий и мер и средств контроля и управления безопасностью, которые могут быть реализованы провайдером вычислительных сервисов публичного облака, выступающим в качестве обработчика ПДн. Эта цель имеет следующие задачи:

  • помочь сервис-провайдеру публичного облака соответствовать применимым обязательствам, если он выступает в качестве обработчика ПДн и такие обязательства возлагаются на обработчика ПДн непосредственно или в договоре;
  • обеспечить прозрачность обработчика ПДн публичного облака в соответствующих вопросах, чтобы потребители сервиса облачных вычислений могли выбрать хорошо управляемые основанные на облачных вычислениях сервисы обработки ПДн;
  • помочь потребителю сервиса облачных вычислений и обработчику ПДн публичного облака составить договорное соглашение;
  • предоставить потребителям сервиса облачных вычислений аппарат для проведения аудита и проверки соответствия договорных прав и обязанностей в случаях, когда отдельные аудиты со стороны потребителя сервиса облачных вычислений данных, размещенных в среде со множеством виртуализированных серверов (облаков), могут быть неосуществимы технически и могут увеличивать риски для применяемых мер и средств контроля и управления безопасностью физических и логических сетей.

Настоящий стандарт не заменяет применимых законов и норм, но может предоставить общую основу проверки соответствия для сервис-провайдеров публичных облаков, в частности для тех, которые ведут свой бизнес на многонациональном рынке.

Пожалуйста, зарегистрируйтесь или войдите на сайт, чтобы оставить комментарий.