ISO/IEC 27018 클라우드 개인정보 보호
퍼블릭 클라우드에서 **남의 개인정보를 맡아 처리할 때** 지켜야 할 것을 정한 지침입니다. ISO/IEC 27001 위에 얹어 운영합니다.
ITS 자체 인정Protection of PII in Public Clouds
※ 이 규격은 IAS·UAF 인정 범위에 포함되지 않으며, ITS인증원이 자체 기준에 따라 인증합니다. 인정현황 자세히 보기 →
이런 기업에 필요합니다
- 고객사 개인정보를 클라우드에서 처리하는 기업
- SaaS 를 제공하며 이용자 정보를 다루는 기업
- 재위탁·해외 이전이 있는 기업
인증하면 무엇이 좋아지나요
맡은 정보를 **지시받은 범위 안에서만** 쓰도록 못 박습니다
재위탁·처리 국가를 미리 알리고 바뀌면 통지하는 절차가 생깁니다
침해가 나면 정해진 기한 안에 고객에게 알리는 체계를 갖춥니다
담당 심사본부
정보보안심사본부에서 이 규격의 심사를 담당합니다. 조직도 보기 →
