Standard za varstvo podatkov za storitve v oblaku
Mednarodni standard velja za vse vrste in velikosti organizacij, vključno z javnimi in zasebnimi podjetji, vladnimi agencijami in neprofitnimi organizacijami, ki v imenu drugih organizacij zagotavljajo storitve obdelave informacij kot obdelovalci osebnih podatkov prek računalništva v oblaku. Smernice v tem dokumentu so lahko pomembne tudi za organizacije, ki delujejo kot upravljavci PII. Za upravljavce PII pa lahko veljajo dodatni zakoni, predpisi in obveznosti glede varstva PII, ki ne veljajo za obdelovalce PII. Namen tega dokumenta ni zajeti teh dodatnih obveznosti.
ISO/IEC 27018:2020 se uporablja za vse vrste in velikosti organizacij, vključno z zasebnimi in javnimi podjetji, vladnimi agencijami in neprofitnimi organizacijami, ki zagotavljajo storitve obdelave informacij prek računalništva v oblaku v smislu obdelovalca PII.
Sistem upravljanja informacijske varnosti računalništva v oblaku na podlagi standarda ISO 27001
Izvajanje splošno sprejetih kontrolnih mehanizmov za zaščito PII
Povezava z načeli zasebnosti OECD
Mednarodno priznana skladnost daje konkurenčne prednosti

Informacije o standardu ISO 27018
Standard ISO/IEC 27018 določa zahteve za varstvo podatkov za ponudnike storitev v oblaku ter oblikuje mehanizme spremljanja in smernice za izvajanje kontrol za zagotavljanje varstva osebnih podatkov v okolju v oblaku. Pri tem standard upošteva zahteve za varstvo podatkov, ki že obstajajo na drugih področjih, in jih posebej prilagaja tveganjem za informacijsko varnost na področju računalništva v oblaku.
Sedanji standard je avgusta 2020 objavil odbor G
ISO/IEC 27018:2019
Informacijska tehnologija - Varnostne tehnike - Kodeks ravnanja za zaščito osebnih podatkov (PII) v javnih oblakih, ki delujejo kot obdelovalci PII, je na voljo na spletni strani ISO.
Ta standard sledi standardu ISO/IEC 27017 (Information security controls for cloud services), ki zajema druge vidike informacijske varnosti računalništva v oblaku in ne le zasebnost podatkov.

Kakšne so prednosti mednarodno potrjenega standarda za oblake?

Kdo lahko certificira v skladu s standardom ISO 27018?

Kateri so koraki za pridobitev certifikata ISO 27018?
Vaše podjetje bo certificirano na podlagi mednarodnega standarda ISO/IEC 27001 za sistem upravljanja informacijske varnosti, ki se izvaja v skladu s standardom SO/IEC 27018:2019. Ko so izvedene vse zahteve standarda, lahko svoj sistem upravljanja certificirate. Pri podjetju DQS boste opravili večstopenjski postopek certificiranja.
V prvi fazi se boste pogovorili o vašem podjetju, trenutni informacijski varnosti in ciljih certificiranja po standardu ISO 27018. Na podlagi teh pogovorov boste prejeli individualno ponudbo, prilagojeno potrebam vašega podjetja.
Predvsem pri večjih projektih certificiranja je sestanek za načrtovanje dragocena priložnost za spoznavanje vašega presojevalca ter za pripravo individualnega programa presoje za vsa vključena področja in lokacije. Predpresoja ponuja tudi priložnost, da vnaprej ugotovite možnosti za izboljšave in prednosti vašega sistema vodenja. Obe storitvi sta neobvezni.
Certifikacijska presoja se začne z analizo sistema (1. stopnja presoje) in oceno vaše dokumentacije, ciljev, rezultatov presoje vodenja, pregleda obsega in notranjih presoj. V tem postopku ugotovimo, ali je vaš sistem vodenja dovolj razvit in pripravljen za certificiranje.
V naslednjem koraku (2. stopnja presoje sistema) presojevalec DQS oceni učinkovitost vseh procesov vodenja na lokaciji, da ugotovi, ali izpolnjujete vse zahteve standarda. Revizijski skupini se doda pravni strokovnjak, ki oceni učinkovitost sistema vodenja glede na veljavne zakone o varstvu podatkov. Rezultati se predstavijo na zaključnem sestanku in po potrebi se dogovorijo načrti za konkretne ukrepe.
Po certifikacijski presoji rezultate oceni neodvisni certifikacijski odbor DQS. Prejeli boste revizijsko poročilo, v katerem so dokumentirani rezultati revizije. Če so izpolnjene vse standardne zahteve, boste prejeli ustrezno potrdilo o skladnosti. Njegova veljavnost je povezana z veljavnostjo osnovnega certifikata ISO 27001.
Da bi zagotovili, da vaše podjetje tudi po presoji izpolnjuje vse pomembne zahteve, vsako leto izvedemo nadzorne presoje. To zagotavlja kompetentno podporo za nenehno izboljševanje vašega sistema upravljanja informacijske varnosti in vaših poslovnih procesov.
Potrdilo o skladnosti velja največ tri leta. Ponovna certifikacija se izvede pravočasno pred iztekom veljavnosti, da se zagotovi stalna skladnost z veljavnimi standardnimi zahtevami kataloga informacijske varnosti. Ob izpolnjevanju zahtev se izda novo potrdilo o skladnosti.

Koliko stane certificiranje po standardu ISO 27018?

Kaj lahko pričakujete od nas
- Strokovno znanje in akreditacije za vse ustrezne standarde
- Osebna in nemotena podpora naših strokovnjakov - na regionalni, nacionalni in mednarodni ravni
- Individualne ponudbe s prilagodljivimi pogodbenimi pogoji in brez skritih stroškov