국제표준화기구(ISO)는 기술 및 비기술 분야의 표준을 발표하는 독립적인 비정부 기구입니다. ISO/IEC 27000 표준 시리즈는 국제전기기술위원회(IEC)와 공동으로 마련되었으며, 조직이 정보 자산을 안전하게 보호하는 데 도움이 되는 메커니즘을 정의합니다.
ISO/IEC 27018:2019 표준은 인터넷 보안에서 가장 중요한 측면 중 하나인 개인 식별 정보(PII), 즉 특정 개인과 연결될 수 있는 모든 데이터 정보 자산의 보호를 위한 일련의 지침을 제공합니다.
ISO/IEC 27018:2019 규격에 정의된 실무 규범은 ISO 27018 인증을 받은 조직이 위험을 평가하고 사용자를 위한 적절한 PII 보호 조치를 마련했음을 보증합니다.
보고서 및 기타 문서
IBM ISO 27018 인증서는 게시되어 일반에 공개됩니다. 아래 나열된 서비스는 ISO 27018 인증을 받았습니다. 나열된 서비스의 ISO 인증서도 매년 최소 한 번 발급됩니다.
IBM은 정보 보안 관리 시스템(ISMS)을 강화하고 인증된 각 클라우드 서비스 전반에서 동일한 수준의 PII 보호를 보장하기 위해 클라우드 기반 제품, 오퍼링 및 서비스에 ISO 27018을 적용합니다. IBM 서비스 문서(SD)에는 해당 오퍼링이 ISO 27018 인증을 유지하는지 여부가 명시되어 있습니다.
IBM의 ISO 27018 인증서는 IBM의 클라우드 기반 제품 및 서비스가 PII 처리에 관한 모범 사례를 채택했음을 보여 줍니다.