ISO/IEC 27018 클라우드 개인정보 보호

퍼블릭 클라우드에서 **남의 개인정보를 맡아 처리할 때** 지켜야 할 것을 정한 지침입니다. ISO/IEC 27001 위에 얹어 운영합니다.

ITS 자체 인정Protection of PII in Public Clouds

※ 이 규격은 IAS·UAF 인정 범위에 포함되지 않으며, ITS인증원이 자체 기준에 따라 인증합니다. 인정현황 자세히 보기 →

이런 기업에 필요합니다

  • 고객사 개인정보를 클라우드에서 처리하는 기업
  • SaaS 를 제공하며 이용자 정보를 다루는 기업
  • 재위탁·해외 이전이 있는 기업

인증하면 무엇이 좋아지나요

  • 맡은 정보를 **지시받은 범위 안에서만** 쓰도록 못 박습니다

  • 재위탁·처리 국가를 미리 알리고 바뀌면 통지하는 절차가 생깁니다

  • 침해가 나면 정해진 기한 안에 고객에게 알리는 체계를 갖춥니다

담당 심사본부

정보보안심사본부에서 이 규격의 심사를 담당합니다. 조직도 보기 →