Izaberite jezik
Norma za zaštitu podataka za usluge u oblaku
Ova međunarodna norma se odnosi na organizacije svih vrsta i veličina, uključujući javna i privatna poduzeća, vladine agencije, i neprofitne organizacije koje pružaju usluge obrade informacija kao obrađivači podataka za osobnu identifikaciju (PII obrađivači) putem računalstva u oblaku u ime drugih organizacija. Smjernice u ovom dokumentu mogu biti relevantne i za organizacije koje provode konrolu PII obrađivača. No, PII kontrolori mogu podlijegati i dodatnim zakonima, propisima i obvezama za zaštitu podataka za osobnu identifikaciju, koji se ne odnose na PII obrađivače. Ovaj dokument ne pokriva takve dodatne obveze.
Sustav upravljanja informacijskom sigurnošću u računalstvu u oblaku prema ISO 27001
Primjena opće prihvaćenih kontrola zaštite podataka za osobnu identifikaciju
Veza s načelima privatnosti OECD-a
Međunarodno priznata usklađenost daje konkurentsku prednost

Informacije o normi ISO 27018
ISO/IEC 27018 postavlja zahtjeve za zaštitu podataka za pružatelje usluga u oblaku i određuje mehanizme nadzora i smjernice za primjenu kontrola s ciljem osiguranja zaštite osobnih podataka u oblaku. Norma pritom uzima u obzir zahtjeve za zaštitu podataka koji već postoje u drugim područjima i posebno ih prilagođava rizicima informacijske sigurnosti u području računalstva u oblaku.
Trenutna norma je objavljena u kolovozu 2020. godine.
ISO/IEC 27018:2019
Informacijska tehnologija — Sigurnosne tehnike — Kodeks postupaka za zaštitu podataka za osobnu identifikaciju (PII) u javnim oblacima u ulozi obrađivača podataka za osobnu identifikaciju, dostupno na internetskoj stranici ISO organizacije.
Ova norma slijedi normu ISO/IEC 27017 (Kontrole informacijske sigurnosti za usuge u oblaku), koja pokriva druge aspekte informacijske sigurnosti računalstva u oblaku osim samo zaštite podataka.

Koje su prednosti međunarodne certifikacijske norme za usluge u oblaku?

Tko smije provoditi certifikacije prema ISO 27018?

Koji su koraci ISO 27018 certifikacije?
Certifikacija u vašoj organizaciji provest će se na temelju međunarodne norme ISO/IEC 27001 za sustave upravljanja informacijskom sigurošću implementirane prema ISO/IEC 27018:2019. Nakon što su primijenjeni svi zahtjevi norme DQS može provesti certifikaciju vašeg sustava upravljanja kroz nekoliko koraka.
Prvo se u razgovorom o vašoj organizaciji utvrđuje vaša trenutna informacijska sigurnost i ciljevi certifikacije prema ISO 27018. Na temelju tih informacija dobit ćete individualnu ponudu prilagođenu potrebama vaše organizacije.
Kod većih certifiakcijskih projekata sastanak za planiranje predstavlja vrijednu priliku za upoznavanje s auditorom kao i za razvoj indovidualnog programa audita za sva uključena područja i lokacije. Predaudit nudi priliku za identificiranje potencijala za poboljšanje kao i snaga vašeg sustava upravljanja prije same certifikacije. Obje su usluge izborne.
Certifikacijski audit počinje analizom sustava (faza 1 audita) i evaluacijom vaše dokumentacije, ciljeva, rezultata ocjene uprave, područja primjene i internih audita. Tim postupkom utvrđujemo je li vaš sustava upravljanja dovoljno razvijen i spreman za certifikaciju.
U sljedećem koraku (faza 2 audita) vaš auditor DQS-a procjenjuje djelotvornost svih upravljačkih procesa na lokaciji kako bi se utvrdilo ispunjavate li zahtjeve norme. Pravni sručnjak se dodaje timu auditora kako bi procijenio djelotvornost sustava upravljanja s obzirom na primjenjive zakone zaštiti podataka. Na završnom sastanku auditor vam predstavlja rezultate te se, prema potrebi, dogovoraju planovi za konkretne mjere.
Nakon certifikacijskog audita rezultate ocjenjuje neovisni certifikacijski odbor DQS-a. Dobit ćete izvještaj o auditu s dokumentiranim rezultatima audita. Ako ste ispunili sve zahtjeve norme dobit će odgovorajući certifikat sukladnosti čija je valjanost vezana uz temeljni ISO 27001 certifikat.
Kako bi osigurali da vaša organizacija nastavlja ispunjavati sve važne zahtjeve i nakon audita, provodimo godišnje andzorne audite. Tako vam osiguravamo stručnu podršku za stalno poboljašavanje vašeg sustava upravljanja informacijskom sigurnošću i poslovnih procesa.
Certifikat sukladnosti vrijedi najviše tri godine. Recertifikacija se provodi pravovremeno prije isteka kako bi se osigurala stalna usklađenost s primjenjivim zahtjevima norme za katalog sigurnosti informacijske tehnologije. Nakon potvrđene usklađenosti izdaje se novi certifikat sukladnosti.

Koliko košta certifikacija prema ISO 27018?

Što možete očekivati od nas
- Stručnost i akreditacije za sve relevantne norme
- Osobnu podršku naših stručnjaka - na regionalnoj, nacionalnoj i međunarodnoj razini
- Prilagođene ponude s fleksibilnim uvjetima i bez skrivenih troškova