ISO 27017 e ISO 27018 sono due standard della famiglia ISO 27000 di standard di gestione della sicurezza delle informazioni. Sono stati creati per fornire indicazioni e consigli ai fornitori di servizi cloud su come proteggere i dati dei loro clienti e rispettare le leggi sulla privacy applicabili. ISO 27017 è uno standard generale che fornisce indicazioni sui controlli di sicurezza per i servizi cloud, mentre ISO 27018 è specificamente concepito per proteggere le informazioni personali nel cloud pubblico. Entrambi gli standard hanno lo scopo di integrare il quadro di sicurezza generale stabilito dalla ISO 27001. Comprendendo le differenze tra questi due standard e rispettandoli, le organizzazioni possono garantire che i loro dati siano archiviati e gestiti in modo sicuro in conformità con le migliori pratiche.
In conclusione, ISO 27017 e ISO 27018 sono due importanti standard internazionali che forniscono indicazioni per l’implementazione dei controlli di sicurezza delle informazioni per i servizi cloud. ISO 27017 è uno standard generico per i fornitori di servizi cloud, mentre ISO 27018 è specificamente progettato per proteggere i dati personali.


Panoramica ISO/IEC 27017
ISO/IEC 27017 è uno standard sviluppato per fornire indicazioni specifiche a clienti e fornitori di servizi cloud su come gestire i rischi per la sicurezza delle informazioni. Fa parte della famiglia di standard ISO/IEC 27000 relativi alla gestione della sicurezza delle informazioni ed è strettamente correlato allo standard ISO/IEC 27001. ISO/IEC 27017 fornisce una gamma di controlli di sicurezza delle informazioni generici per i servizi cloud e ha lo scopo di integrare ISO/IEC 27001. Copre argomenti come il controllo degli accessi, la crittografia, l’integrità dei dati, la disponibilità e i requisiti di audit. Inoltre, affronta aree come le responsabilità dei clienti, la gestione degli incidenti e la protezione della privacy. L’obiettivo di questo standard è garantire che i clienti cloud dispongano dei controlli di sicurezza delle informazioni necessari per proteggere i propri dati e sistemi da accessi o modifiche non autorizzati. Aderendo a questo standard, i fornitori di servizi cloud possono dimostrare il proprio impegno a fornire un ambiente sicuro ai propri clienti.
Panoramica ISO 27018
ISO 27018, o Code of Practice for Protection of Personally Identifiable Information (PII) in Public Clouds Acting as PII Processors, è uno standard sviluppato dall’International Organization for Standardization (ISO) e dalla International Electrotechnical Commission (IEC). Specifica le linee guida per l’implementazione delle misure di sicurezza dei dati quando si forniscono servizi basati su cloud e si agisce come elaboratore di informazioni di identificazione personale (PII). L’ambito della ISO 27018 include misure tecniche, organizzative e legali che i provider di servizi cloud devono adottare per proteggere le PII e fornisce un ulteriore livello di sicurezza per soddisfare i requisiti del GDPR e di altre normative sulla protezione dei dati. Copre anche la gestione del rischio, il trasferimento dei dati e le procedure di gestione degli incidenti.
Questo corso fa per te se:

Le risposte tramite chat di Quaser sono a scopo informativo e potrebbero non essere sempre accurate. Per una consulenza affidabile, rivolgiti ai nostri esperti.
