云计算服务提供方的个人隐私保护措施
考试要求: 熟悉     
知识路径:  > 网络信息安全概述  > 网络信息安全目标与功能  > 云计算安全需求分析与安全保护工程  > 云计算安全综合应用案例分析  > 云计算隐私保护


 
       . 个人信息备份保管。服务器多备份、密码加密等安全措施,防止信息泄露、毁损、丢失。
       . 建立严格的管理制度和流程以保障个人信息安全。通过严格限制访问信息的人员范围,并进行审计,要求相关人员遵守保密义务。
       . 建立信息安全合规机制与开展安全认证。通过国际和国内的安全认证,强化和规范个人信息安全保护,如ISO 27018公有云个人信息保护认证、网络安全等级保护认证、ISO 27001信息安全管理体系认证等。
       . 强化身份验证和访问控制。在访问、修改和删除相关信息时,要求进行身份验证,以保障账户安全。基于法律法规要求,某些请求可能无法进行响应,部分信息可能无法访问、修改和删除。
       . 限制个人信息存储地理位置。收集信息保存在位于国内的服务器。
       . 个人信息留存管理。仅提供服务期间保留个人的信息,保留时间不会超过满足相关使用目的所必需的时间。基于法律法规要求及合法权益保护、社会公共利益等原因可较长时间保留个人信息。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有