8月21日,测评中心承担的《信息技术 安全技术 个人可识别信息(PII)处理者在公有云中保护PII的实践指南》网络安全国家标准制定项目,通过了全国信息安全标准化技术委员会审查,并获得立项。
《信息技术 安全技术 个人可识别信息(PII)处理者在公有云中保护PII的实践指南》根据 ISO/IEC 29100 中针对公有云计算环境的隐私原则,建立了普遍接受的实施保护个人识别信息(PII)的控制目标、控制类别和控制措施,适用于所有类型和规模的组织,包括公共和私营公司、政府实体和非营利组织。
网络安全标准化是网络安全保障体系建设的重要组成部分,在构建安全的网络空间、推动网络治理体系变革方面发挥着基础性、规范性、引领性作用。测评中心作为全国信安标委成员单位、陕西省信息安全标准化技术委员会秘书处单位,将根据国标委、委员会相关规定和工作程序,与各参与单位一起,保质保量完成标准制定项目,为国家网络安全标准体系建设贡献力量。