Loading article…
ISO/IEC 27018は、ISO/IEC 27000規格群のセキュリティ規格です。これは、業界が推進したクラウドコンピューティングサービスのプライバシーに関する最初の国際規格でした。これは、クラウドプライバシーに関する最初の国際実践規範であるISO/IEC 27001の補遺として2014年に作成されました。これは、個人を特定できる情報(PII)を処理するクラウドサービスプロバイダーがリスクを評価し、PIIを保護するための制御を実装するのに役立ちます。[1]これは、国際標準化機構(ISO)と国際電気標準会議(IEC)の合同ISOおよびIEC小委員会、ISO/IEC JTC 1/SC 27の下で発行されました。
標準バージョン
この規格には 2 つのバージョンがあります。
- ISO/IEC 27018:2014 [2]
- ISO/IEC 27018:2019 [3]
規格の構造
この規格の正式名称は、「情報技術 - セキュリティ技術 - 個人情報 (PII) プロセッサとして機能するパブリック クラウドにおける PII の保護に関する実践規範」です。ISO/IEC 27018:2019 には 18 のセクションと長い付録があり、次の内容が取り上げられています。
- 1. 範囲
- 2. 規範的参照
- 3. 用語と定義
- 4. 概要
- 5.情報セキュリティポリシー
- 6. 情報セキュリティの組織
- 7. 人的資源のセキュリティ
- 8. 資産管理
- 9. アクセス制御
- 10. 暗号化
- 11. 物理的および環境的セキュリティ
- 12. 運用セキュリティ
- 13. 通信セキュリティ
- 14. システムの取得、開発、保守
- 15. サプライヤーとの関係
- 16. 情報セキュリティインシデント管理
- 17. 事業継続管理における情報セキュリティの側面
- 18. コンプライアンス
目的
このドキュメントの目的は、 ISO/IEC 27002の情報セキュリティ目標および制御と組み合わせて使用し、PII プロセッサとして機能するパブリック クラウド コンピューティング サービス プロバイダーが実装できる共通のセキュリティ カテゴリと制御のセットを作成することです。その目的は次のとおりです。
- パブリック クラウド サービス プロバイダーが PII プロセッサーとして機能する際に、適用される義務 (そのような義務が PII プロセッサーに直接課せられるか、契約を通じて課せられるかに関係なく) を遵守できるように支援します。
- パブリック クラウド PII プロセッサが関連事項に関して透明性を確保できるようにすることで、クラウド サービスの顧客が適切に管理されたクラウドベースの PII 処理サービスを選択できるようにします。
- クラウド サービスの顧客とパブリック クラウドの PII プロセッサが契約を締結できるよう支援します。
- 複数のパーティの仮想化サーバー (クラウド) 環境でホストされているデータに対する個々のクラウド サービス顧客の監査が技術的に非現実的であり、導入されている物理的および論理的なネットワーク セキュリティ制御に対するリスクを増大させる可能性がある場合に、監査およびコンプライアンスの権利と責任を行使するためのメカニズムをクラウド サービス顧客に提供します。
[4]
利点
この標準を使用すると、次の利点があります。
- 顧客データと情報に高いセキュリティを提供します。
- これにより、顧客にとってプラットフォームの信頼性が高まり、競合他社よりも高いレベルが達成されます。
- グローバルオペレーションのより迅速な実現。
- 合理化された契約。
- クラウドプロバイダーとユーザーに法的保護を提供します。
[5]
参考文献
- ^ 「ISO/IEC 27018 クラウド内の個人データの保護に関する実践規範」。docs.microsoft.com。2020年3 月 27 日閲覧。
- ^ 「ISO/IEC 27018:2014 [ISO/IEC 27018:2014] 情報技術 - セキュリティ技術 - 個人情報(PII)プロセッサとして機能するパブリッククラウドにおける個人情報保護のための実施規範」www.iso.org。国際標準化機構。 2020年3月28日閲覧。
- ^ 「ISO/IEC 27018:2019 [ISO/IEC 27018:2019] 情報技術 - セキュリティ技術 - 個人情報(PII)プロセッサとして機能するパブリッククラウドにおける個人情報保護のための実施規範」www.iso.org。国際標準化機構。 2020年3月28日閲覧。
- ^ 「ISO/IEC 27018:2019(en)」。www.iso.org。国際標準化機構。2020年3月28日閲覧。
- ^ 「ISO 27018 コンプライアンス: 知っておくべきこと」www.infoworld.com . Stan Gibson. 2015 年 11 月 2 日。
外部リンク
- ISOウェブサイト
