新增3证!渊亭科技斩获隐私信息、云服务信息、公有云中个人可识别信息认证证书

2023-01-16

近日,渊亭科技通过了ISO/IEC27701:2019标准隐私信息管理体系认证、ISO/IEC 27017:2015标准云服务信息安全管理体系认证与ISO/IEC 27018:2019标准公有云中个人可识别信息保护认证3大管理体系认证。这标志着渊亭科技在信息安全管理体系和隐私管理体系方面达到了国际领先标准,也佐证了渊亭科技在数据安全、个人信息保护和隐私合规方面的实力与决心。

ISO/IEC 27701:2019标准隐私信息管理体系是目前全球最具权威的隐私保护标准之一。该标准由国际标准组织(ISO)和国际电工委员会(IEC)于2019年8月联合发布,旨在帮助组织有效保护和合规处理所收集的个人信息,为企业满足《中华人民共和国网络安全法》、《欧洲通用数据保护条例》(GDPR)以及其他国家和地区的数据保护法律法规要求提供有力保障。

据不完全统计,全球超过107个国家和地区已制定数据安全和隐私保护法律。ISO/IEC 27701:2019标准对于推进我国数据安全、隐私保护方面的立法工作也起到了积极借鉴作用。

作为ISO/IEC27001与ISO/IEC27002在管理上的延伸标准,它为建立、实施、维护和持续改进隐私信息安全管理体系(PIMS)提供了特定要求和指导,作为对ISO27001中定义的灵活信息安全管理体系(ISMS)的扩展,它除了信息安全之外,还专门针对PII控制者和PII处理者分别给出了额外的隐私保护要求

Ps:“PII”就是任何可用于与相关自然人建立关联关系的信息,或能够直接或间接地关联到自然人的信息。


总得来说,ISO/IEC27701:2019标准隐私信息管理体系认证,可以帮助组织、个人有效的降低隐私数据方面的风险,为组织提供一个更安全的数据保护环境。

一直以来,渊亭科技对数据信息保护以及用户隐私安全保护方面高度重视。目前。渊亭科技在信息安全管理方面已建立了一套科学有效的管理体系作为保障,面向产品/项目建设整个生命周期,针对数据采集、数据治理、数据应用等关键过程,围绕数据的传输、存储和访问,建立了架构安全、权限清晰、审计完备的技术工具和操作规程。

ISO27017认证是目前国际公认的最佳云服务信息安全管理实践标准,是建立在“ISO27001信息安全管理体系框架”和“ISO27002信息安全控制标准实践”的基础之上,主要适用于云服务提供商和云服务客户,旨在为云服务安全性提供统一的、国际化标准保障,体现了被认证主体在云服务方面的多维安全保障能力。

通过ISO27017的认证,可以有效地保护数据,降低数据泄露以及违反法律法规带来的风险和负面影响。同时也标志着,渊亭科技企业云服务信息安全和个人身份信息(PII)保护达到了全球一定的标准。

ISO/IEC27018又称“云隐保护认证”,是由英国标准协会(BSI)制定,主要针对云服务商对云中个人数据安全防护的国际标准认证,旨在为云个人身份信息处理者提供一套实务守则,以保护公共云中的个人身份信息(PII)不受侵犯,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全体系认证。

ISO/IEC27018:2019主要针对保护云中个人数据安全的行为准则。它基于ISO/IEC信息安全标准 27002,提供了适用于公共云个人身份信息 (PII) 的 ISO/IEC 27002 控制措施实施指导。此外,它还提供了一组额外的控制措施和相关指导,旨在解决现有的ISO/IEC27002控制措施及未解决的公共云 PII 保护要求。

此前,渊亭科技已获得信息安全管理体系认证,加上本次通过的ISO27701隐私信息管理体系、ISO27017云服务信息安全管理体系认证与ISO27018云隐保护认证,渊亭已获得多项代表性的ISO国际认证。此外,渊亭科技还拥有ISO27001信息技术服务管理体系、ISO9001质量管理体系、ISO45001职业健康安全管理体系等多项权威认证。

作为人工智能和大数据行业解决方案服务商,渊亭科技始终把数据安全、信息安全作为企业发展的首要前提。通过制度设计、流程管理、合规审查等多项举措推进信息安全和隐私保护的落实。未来,渊亭科技将持续加强在信息安全和隐私保护方面的投入,以更高标准、更高要求强化信息安全和隐私保护体系建设,共同推动人工智能大数据行业健康发展。

关键字:
ISO体系认证