Zahtjev za ponudu
Vaša lokalna kontakt osoba
Rado ćemo vam pripremiti prilagođenu ponudu za certifikaciju prema ISO 27018.
Ova međunarodna norma se odnosi na organizacije svih vrsta i veličina, uključujući javna i privatna poduzeća, vladine agencije, i neprofitne organizacije koje pružaju usluge obrade informacija kao obrađivači podataka za osobnu identifikaciju (PII obrađivači) putem računalstva u oblaku u ime drugih organizacija. Smjernice u ovom dokumentu mogu biti relevantne i za organizacije koje provode konrolu PII obrađivača. No, PII kontrolori mogu podlijegati i dodatnim zakonima, propisima i obvezama za zaštitu podataka za osobnu identifikaciju, koji se ne odnose na PII obrađivače. Ovaj dokument ne pokriva takve dodatne obveze.
Sustav upravljanja informacijskom sigurnošću u računalstvu u oblaku prema ISO 27001
Primjena opće prihvaćenih kontrola zaštite podataka za osobnu identifikaciju
Veza s načelima privatnosti OECD-a
Međunarodno priznata usklađenost daje konkurentsku prednost
ISO/IEC 27018 postavlja zahtjeve za zaštitu podataka za pružatelje usluga u oblaku i određuje mehanizme nadzora i smjernice za primjenu kontrola s ciljem osiguranja zaštite osobnih podataka u oblaku. Norma pritom uzima u obzir zahtjeve za zaštitu podataka koji već postoje u drugim područjima i posebno ih prilagođava rizicima informacijske sigurnosti u području računalstva u oblaku.
Trenutna norma je objavljena u kolovozu 2020. godine.
ISO/IEC 27018:2019
Informacijska tehnologija — Sigurnosne tehnike — Kodeks postupaka za zaštitu podataka za osobnu identifikaciju (PII) u javnim oblacima u ulozi obrađivača podataka za osobnu identifikaciju, dostupno na internetskoj stranici ISO organizacije.
Ova norma slijedi normu ISO/IEC 27017 (Kontrole informacijske sigurnosti za usuge u oblaku), koja pokriva druge aspekte informacijske sigurnosti računalstva u oblaku osim samo zaštite podataka.
Certifikacija u vašoj organizaciji provest će se na temelju međunarodne norme ISO/IEC 27001 za sustave upravljanja informacijskom sigurošću implementirane prema ISO/IEC 27018:2019. Nakon što su primijenjeni svi zahtjevi norme DQS može provesti certifikaciju vašeg sustava upravljanja kroz nekoliko koraka.
Prvo se u razgovorom o vašoj organizaciji utvrđuje vaša trenutna informacijska sigurnost i ciljevi certifikacije prema ISO 27018. Na temelju tih informacija dobit ćete individualnu ponudu prilagođenu potrebama vaše organizacije.
Certifikacijski audit počinje analizom sustava (faza 1 audita) i evaluacijom vaše dokumentacije, ciljeva, rezultata ocjene uprave, područja primjene i internih audita. Tim postupkom utvrđujemo je li vaš sustava upravljanja dovoljno razvijen i spreman za certifikaciju.
U sljedećem koraku (faza 2 audita) vaš auditor DQS-a procjenjuje djelotvornost svih upravljačkih procesa na lokaciji kako bi se utvrdilo ispunjavate li zahtjeve norme. Pravni sručnjak se dodaje timu auditora kako bi procijenio djelotvornost sustava upravljanja s obzirom na primjenjive zakone zaštiti podataka. Na završnom sastanku auditor vam predstavlja rezultate te se, prema potrebi, dogovoraju planovi za konkretne mjere.
Nakon certifikacijskog audita rezultate ocjenjuje neovisni certifikacijski odbor DQS-a. Dobit ćete izvještaj o auditu s dokumentiranim rezultatima audita. Ako ste ispunili sve zahtjeve norme dobit će odgovorajući certifikat sukladnosti čija je valjanost vezana uz temeljni ISO 27001 certifikat.
Kako bi osigurali da vaša organizacija nastavlja ispunjavati sve važne zahtjeve i nakon audita, provodimo godišnje andzorne audite. Tako vam osiguravamo stručnu podršku za stalno poboljašavanje vašeg sustava upravljanja informacijskom sigurnošću i poslovnih procesa.
Certifikat sukladnosti vrijedi najviše tri godine. Recertifikacija se provodi pravovremeno prije isteka kako bi se osigurala stalna usklađenost s primjenjivim zahtjevima norme za katalog sigurnosti informacijske tehnologije. Nakon potvrđene usklađenosti izdaje se novi certifikat sukladnosti.