IBM Cloud 규정 준수: ISO 27018

컴퓨터 인터페이스와 상호 작용하는 사람과 그 주변의 보안 방패 및 받침대 위 지구본을 나타낸 일러스트
ISO 27018이란 무엇인가요?

국제표준화기구(ISO)는 기술 및 비기술 분야의 표준을 발표하는 독립적인 비정부 기구입니다. ISO/IEC 27000 표준 시리즈는 국제전기기술위원회(IEC)와 공동으로 마련되었으며, 조직이 정보 자산을 안전하게 보호하는 데 도움이 되는 메커니즘을 정의합니다.

ISO/IEC 27018:2019 표준은 인터넷 보안에서 가장 중요한 측면 중 하나인 개인 식별 정보(PII), 즉 특정 개인과 연결될 수 있는 모든 데이터 정보 자산의 보호를 위한 일련의 지침을 제공합니다.

ISO/IEC 27018:2019 규격에 정의된 실무 규범은 ISO 27018 인증을 받은 조직이 위험을 평가하고 사용자를 위한 적절한 PII 보호 조치를 마련했음을 보증합니다. 

보고서 및 기타 문서

IBM 준수 현황

IBM ISO 27018 인증서는 게시되어 일반에 공개됩니다. 아래 나열된 서비스는 ISO 27018 인증을 받았습니다. 나열된 서비스의 ISO 인증서도 매년 최소 한 번 발급됩니다.

IBM은 정보 보안 관리 시스템(ISMS)을 강화하고 인증된 각 클라우드 서비스 전반에서 동일한 수준의 PII 보호를 보장하기 위해 클라우드 기반 제품, 오퍼링 및 서비스에 ISO 27018을 적용합니다. IBM 서비스 문서(SD)에는 해당 오퍼링이 ISO 27018 인증을 유지하는지 여부가 명시되어 있습니다.

IBM의 ISO 27018 인증서는 IBM의 클라우드 기반 제품 및 서비스가 PII 처리에 관한 모범 사례를 채택했음을 보여 줍니다.

다음 단계 안내

규정 준수 프로그램에 관해 궁금한 점이 있거나 보안이 적용된 규정 준수 보고서가 필요하신가요? IBM이 도와드리겠습니다.

  1. 더 많은 규정 준수 프로그램 보기