做ISO27018如何对企业进行ISMS验证?
发布时间:2020-06-10|
1、查ISMS的相关证书是否在有效期内,认证范围是否包含了PII处理或服务
2、ISMS内审,管评,信息安全目标等主条款做出说明
3、对27018拓展的程序文件是否建立
4、风险识别是否包含了云服务特有的风险源进行了识别(自助服务、司法管辖区法律的风险等),个人信息隐私影响是否进行识别和评估。
5、SOA是否拓展了ISO27018的附录A内容
新世纪检验认证有限责任公司
电话:400-016-9000
邮箱:post@bcc.com.cn
电话:400-016-9000
邮箱:post@bcc.com.cn
联系地址:北京市东城区广渠门内大街45号D座5层
联系我们
想咨询更多认证服务,请您填写下面表格,我们将在工作时间内回电!