La norme ISO 27018 est la norme internationale pour la gestion de la sécurité de cloud. Elle fournit un point de repère solide et reconnu au niveau international pour la protection des informations personnelles identifiables (PII) stockées dans le cloud.

En utilisant la norme ISO 27001 comme base, la norme ISO 27018 fournit des conseils spécifiques pour aider les fournisseurs de services de cloud (CSPs) à évaluer leurs risques et à mettre en oeuvre des contrôles pour la protection de PII stocké dans le cloud.

La conformité à la norme ISO 27018 garantit une approche systématique de la protection des données et permet à un CSP de démontrer qu’il a mis en place des contrôles de sécurité pour protéger leurs informations confidentielles dans l’écosystème du cloud.

Tant qu’une organisation stocke le PII dans le cloud, la norme ISO 27018 s’applique à tous les types et tailles d’organisations, qu’elles soient publiques, privées ou sans but lucratif. Les lignes directrices peuvent également s’appliquer aux organismes agissant comme contrôleurs de PII.

 

Avantages de la norme ISO 27018

  • Plus grande confiance des parties prenantes. La conformité à la norme ISO 27018 permet aux CSP de démontrer qu’ils ont mis en oeuvre des contrôles de sécurité pour protéger les renseignements confidentiels des parties prenantes dans le nuage.
  • Facilitation plus rapide des opérations mondiales. Parce que la norme ISO 27018 fournit des lignes directrices communes à tous les pays, elle permet aux CSP de faire des affaires à l’échelle mondiale.
  • Exigences de la chaîne d’approvisionnement. La certification ISO 27018 fournit aux CSP des preuves démontrant qu’ils ont mis en oeuvre des procédures de protection de PII, réduisant le temps nécessaire à la négociation pour de nouvelles entreprises et offrant un avantage compétitif.
  • Protection juridique accrue. La certification ISO 27018 garantit une approche systématique de la protection des données, aidant les CSP à faire face à leurs risques en matière de sécurité des données et à fonctionner dans le respect de la loi.

Certification des normes accréditées

X
X
X
X