Záměrem mezinárodní normy ISO/IEC 27018, pokud se používá společně s normou na bezpečnost informací ISO/IEC 27001 je ochrana informačních aktiv společnosti přičemž se zaměřuje na údaje v cloudových službách. Norma ISO/IEC 27018 je založena na postupech podle požadavků ISO/IEC 27002 a může být implementována poskytovatelem veřejných služeb cloud computingu vystupujícího v roli zpracovatele PII (Personally Identifiable Information – údaje, které identifikují osobu).
Cílem certifikace je deklarovat:
- Plnění požadavků mezinárodní normy ISO/IEC 27018.
- Zavedení systematického přístupu v konkrétní oblasti bezpečnosti informací v organizaci.
- Zvýšení bezpečnosti informací cloudových úložišť a zamezení možným rizikům úniku informací.
- Umožnit zpracovateli PII ve veřejném cloudu být transparentním v příslušných záležitostech, aby zákazníci cloudových služeb měli garance, že cloudové služby jsou dobře spravovány v souladu s požadavky mezinárodních norem.
Užitek pro zákazníka
Zavedení a certifikace systému managementu cloudových služeb vytváří předpoklady pro zlepšení podmínek v následujících oblastech:
Manažerské přínosy |
- Systematický přístup k managementu cloudových služeb v rámci celé organizace.
- Jasné cíle a pravidla pro zabezpečení cloudových služeb organizace.
- Zavedení systému neustálého zlepšování cloudových služeb.
|
Informační bezpečnost |
- Definování rizik informační bezpečnosti v cloudovém prostoru.
- Prověření plnění cílů informační bezpečnosti.
- Prověření postupů a pravidel pro zamezení úniku informací z cloudových úložišť.
- Zvýšení povědomí pracovníků z pohledu informační bezpečnosti.
|
Ekonomické přínosy |
- Zamezení ekonomických ztrát způsobené únikem informací.
- Ochrana know-how organizace.
|
Obchodní a marketingové přínosy |
- Zvyšování konkurenceschopnosti.
- Zvýšení důvěryhodnosti pro zákazníka.
|
Přidaná hodnota pro Vás:
- Seznámení pracovníků a vlastníků procesu o možných bezpečnostních incidentech, které se mohou vyskytnout jako hrozby pro cloudová úložiště.
- Zjištění rizik a slabých míst v oblasti bezpečnosti informací v cloudovém prostoru.
- Zákazníci a vlastníci údajů budou ujištěni, že implementujete vhodná bezpečnostní opatření proti porušení PII údajů, čímž zvyšujete svou důvěryhodnost a konkurenční výhodu.
- Zavedení trvalého zlepšování v oblasti bezpečnosti informací.

Certifikát ISO 27018

Certifikační značka
ISO 27018