การตรวจรับรองมาตรฐาน
เลือกมาตรฐานให้ถูกจุด: ISO 27001, 27017 และ 27018 ต่างกันอย่างไร?
ไขข้อข้องใจความแตกต่างระหว่างมาตรฐานตระกูล ISO 27000 เพื่อให้องค์กรเลือกใช้มาตรฐานที่เหมาะสมกับการปกป้องข้อมูลในยุค Cloud Computing และการปฏิบัติตามกฎหมายคุ้มครองข้อมูล
ทำความเข้าใจมาตรฐานตระกูล ISO 27000
ในยุคที่องค์กรส่วนใหญ่ย้ายระบบขึ้นสู่ Cloud การเลือกมาตรฐานที่เหมาะสมเป็นสิ่งสำคัญมาก ISO/IEC 27001 คือมาตรฐานหลักสำหรับการสร้างระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) แต่เมื่อต้องจัดการกับบริการ Cloud องค์กรจำเป็นต้องพิจารณามาตรฐานเพิ่มเติม:
- ISO/IEC 27017: มุ่งเน้นการควบคุมความปลอดภัยสำหรับบริการ Cloud โดยเฉพาะ
- ISO/IEC 27018: มุ่งเน้นการปกป้องข้อมูลส่วนบุคคล (PII) ในบริการ Cloud สาธารณะ
กลยุทธ์การเลือกใช้เพื่อความปลอดภัยสูงสุด
การนำมาตรฐานเหล่านี้มาใช้ร่วมกันจะช่วยให้องค์กรสามารถแสดงความรับผิดชอบต่อข้อมูลลูกค้าได้อย่างเป็นรูปธรรม สำหรับองค์กรไทยที่ต้องการเตรียมตัวรับมือกับ PDPA การใช้ ISO 27001 ร่วมกับ ISO 27018 จะช่วยสร้างกรอบการทำงานที่แข็งแกร่งในการจัดการข้อมูลส่วนบุคคล ข้อเสนอแนะคือให้เริ่มจากการทำ Gap Analysis เพื่อดูว่ากระบวนการปัจจุบันขององค์กรสอดคล้องกับข้อกำหนดของมาตรฐานเหล่านี้เพียงใด และจัดลำดับความสำคัญตามความเสี่ยงของข้อมูลที่องค์กรถือครองอยู่
แหล่งอ้างอิง
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
