Zahtevajte ponudbo
Vaša lokalna kontaktna oseba
Z veseljem vam bomo pripravili prilagojeno ponudbo za certificiranje ISO 27018.
Mednarodni standard velja za vse vrste in velikosti organizacij, vključno z javnimi in zasebnimi podjetji, vladnimi agencijami in neprofitnimi organizacijami, ki v imenu drugih organizacij zagotavljajo storitve obdelave informacij kot obdelovalci osebnih podatkov prek računalništva v oblaku. Smernice v tem dokumentu so lahko pomembne tudi za organizacije, ki delujejo kot upravljavci PII. Za upravljavce PII pa lahko veljajo dodatni zakoni, predpisi in obveznosti glede varstva PII, ki ne veljajo za obdelovalce PII. Namen tega dokumenta ni zajeti teh dodatnih obveznosti.
ISO/IEC 27018:2020 se uporablja za vse vrste in velikosti organizacij, vključno z zasebnimi in javnimi podjetji, vladnimi agencijami in neprofitnimi organizacijami, ki zagotavljajo storitve obdelave informacij prek računalništva v oblaku v smislu obdelovalca PII.
Sistem upravljanja informacijske varnosti računalništva v oblaku na podlagi standarda ISO 27001
Izvajanje splošno sprejetih kontrolnih mehanizmov za zaščito PII
Povezava z načeli zasebnosti OECD
Mednarodno priznana skladnost daje konkurenčne prednosti
Standard ISO/IEC 27018 določa zahteve za varstvo podatkov za ponudnike storitev v oblaku ter oblikuje mehanizme spremljanja in smernice za izvajanje kontrol za zagotavljanje varstva osebnih podatkov v okolju v oblaku. Pri tem standard upošteva zahteve za varstvo podatkov, ki že obstajajo na drugih področjih, in jih posebej prilagaja tveganjem za informacijsko varnost na področju računalništva v oblaku.
Sedanji standard je avgusta 2020 objavil odbor G
ISO/IEC 27018:2019Informacijska tehnologija - Varnostne tehnike - Kodeks ravnanja za zaščito osebnih podatkov (PII) v javnih oblakih, ki delujejo kot obdelovalci PII, je na voljo na spletni strani ISO.
Ta standard sledi standardu ISO/IEC 27017 (Information security controls for cloud services), ki zajema druge vidike informacijske varnosti računalništva v oblaku in ne le zasebnost podatkov.
Vaše podjetje bo certificirano na podlagi mednarodnega standarda ISO/IEC 27001 za sistem upravljanja informacijske varnosti, ki se izvaja v skladu s standardom SO/IEC 27018:2019. Ko so izvedene vse zahteve standarda, lahko svoj sistem upravljanja certificirate. Pri podjetju DQS boste opravili večstopenjski postopek certificiranja.
V prvi fazi se boste pogovorili o vašem podjetju, trenutni informacijski varnosti in ciljih certificiranja po standardu ISO 27018. Na podlagi teh pogovorov boste prejeli individualno ponudbo, prilagojeno potrebam vašega podjetja.
Certifikacijska presoja se začne z analizo sistema (1. stopnja presoje) in oceno vaše dokumentacije, ciljev, rezultatov presoje vodenja, pregleda obsega in notranjih presoj. V tem postopku ugotovimo, ali je vaš sistem vodenja dovolj razvit in pripravljen za certificiranje.
V naslednjem koraku (2. stopnja presoje sistema) presojevalec DQS oceni učinkovitost vseh procesov vodenja na lokaciji, da ugotovi, ali izpolnjujete vse zahteve standarda. Revizijski skupini se doda pravni strokovnjak, ki oceni učinkovitost sistema vodenja glede na veljavne zakone o varstvu podatkov. Rezultati se predstavijo na zaključnem sestanku in po potrebi se dogovorijo načrti za konkretne ukrepe.
Po certifikacijski presoji rezultate oceni neodvisni certifikacijski odbor DQS. Prejeli boste revizijsko poročilo, v katerem so dokumentirani rezultati revizije. Če so izpolnjene vse standardne zahteve, boste prejeli ustrezno potrdilo o skladnosti. Njegova veljavnost je povezana z veljavnostjo osnovnega certifikata ISO 27001.
Da bi zagotovili, da vaše podjetje tudi po presoji izpolnjuje vse pomembne zahteve, vsako leto izvedemo nadzorne presoje. To zagotavlja kompetentno podporo za nenehno izboljševanje vašega sistema upravljanja informacijske varnosti in vaših poslovnih procesov.
Potrdilo o skladnosti velja največ tri leta. Ponovna certifikacija se izvede pravočasno pred iztekom veljavnosti, da se zagotovi stalna skladnost z veljavnimi standardnimi zahtevami kataloga informacijske varnosti. Ob izpolnjevanju zahtev se izda novo potrdilo o skladnosti.