Skip to content

27017 | 27018

Usługi chmurowe

Dzięki elastyczności i skalowalności, rozwiązania chmurowe pozwalają organizacjom na szybkie dostosowywanie zasobów do zmieniających się potrzeb biznesowych. Jednakże, korzystanie z chmury wiąże się z potencjalnymi ryzykami, takimi jak naruszenia bezpieczeństwa danych, nieautoryzowany dostęp czy utrata prywatności. Wdrożenie norm ISO 27017 i/lub ISO 27018 może znacząco pomóc w mitygacji tych ryzyk, zapewniając solidne ramy dla zarządzania bezpieczeństwem informacji i ochrony danych osobowych w środowiskach chmurowych.

Czym są normy ISO 27017 i ISO 27018?

  • ISO 27017: Jest to międzynarodowa norma, która dostarcza wytycznych dotyczących bezpieczeństwa informacji w usługach chmurowych. Zawiera dodatkowe kontrole bezpieczeństwa, które są specyficzne dla środowisk chmurowych, uzupełniając standard ISO 27001. Norma ta jest przeznaczona zarówno dla dostawców usług chmurowych, jak i ich klientów, pomagając w identyfikacji i zarządzaniu ryzykiem związanym z bezpieczeństwem danych w chmurze.
  • ISO 27018: Ta norma koncentruje się na ochronie danych osobowych w chmurze. Jest pierwszą międzynarodową normą, która skupia się na ochronie prywatności w środowiskach chmurowych, zapewniając wytyczne dotyczące zarządzania danymi osobowymi zgodnie z najlepszymi praktykami. ISO 27018 jest szczególnie istotna dla organizacji, które przetwarzają dane osobowe w chmurze, zapewniając zgodność z regulacjami dotyczącymi ochrony danych.

Normy ISO 27017 i ISO 27018 są przeznaczone dla:

  • Dostawców usług chmurowych, którzy chcą zapewnić swoim klientom najwyższy poziom bezpieczeństwa danych.
  • Organizacji korzystających z rozwiązań chmurowych, które pragną zagwarantować bezpieczeństwo i prywatność danych swoich klientów.
  • Firm, które dążą do zgodności z międzynarodowymi standardami bezpieczeństwa informacji i ochrony danych osobowych.

Proces certyfikacji krok po kroku:

Wdrożenie: Pierwszym etapem jest pełne wdrożenie wymagań wybranego standardu w strukturach organizacji.

Weryfikacja wewnętrzna: Następnie przeprowadzane są audyty wewnętrzne, które pozwalają ocenić skuteczność wprowadzonych rozwiązań.

Audyt zewnętrzny: Kolejnym krokiem jest audyt certyfikacyjny realizowany przez Jednostkę Certyfikującą.

Przyznanie certyfikatu: W przypadku pozytywnego wyniku weryfikacji zewnętrznej, organizacji zostaje wydany certyfikat.

Okres ważności: Dokument pozostaje ważny przez okres trzech lat.

Utrzymanie zgodności: Warunkiem zachowania ważności certyfikatu jest pomyślne przejście corocznych audytów nadzoru.

To co jest istotne w przypadku tych norm to fakt, że nie ma możliwości ich certyfikacji bez wdrożonego ISO 27001 ponieważ wspominane normy stanowią rozszerzenie podstawowych wymagań ISO 27001.

Zapewnij swojej organizacji przewagę konkurencyjną i zaufanie klientów dzięki certyfikacji zgodności z normami ISO 27017 i ISO 27018. Skontaktuj się z nami, aby dowiedzieć się więcej o naszych usługach audytu i rozpocząć proces certyfikacji.

Zapraszamy do kontaktu

Sekcja ofertowania TUV NORD Polska

TÜV NORD Polska