В этой статье вы узнаете, зачем бизнесу, работающему в публичных облаках, стандарт ISO/IEC 27018 как он дополняет ISO/IEC 27001, какие риски помогает закрыть, какие требования предъявляет к провайдерам, и как он помогает обеспечить конфиденциальность персональных данных в соответствии с международными ожиданиями – от GDPR до корпоративных клиентов.
Готовы ли вы к проверке на приватность?
Перед тем как перейти к структуре стандарта, короткий чек-лист:
– Данные клиентов зашифрованы при передаче?
– Субподрядчики по обработке ПДн официально задокументированы?
– Есть процесс удаления данных по завершению контракта?
Если вы не можете уверенно ответить «да» – ISO/IEC 27018 поможет закрыть эти риски.