ISO 27018 Cloud Privacy
conformiteDéfinition
Code de bonnes pratiques pour la protection des données à caractère personnel (PII) dans le cloud public, applicable aux CSP agissant comme sous-traitants.
Description
ISO 27018 est un code de bonnes pratiques pour la protection des données à caractère personnel (PII) dans le cloud public, applicable aux CSP agissant comme sous-traitants. Elle complète ISO 27017 avec des exigences spécifiques à la protection de la vie privée dans les environnements cloud.
Exigences clés
La norme impose aux CSP de ne pas utiliser les données personnelles des clients à des fins commerciales sans consentement explicite, de fournir des contrôles permettant aux clients d'exercer les droits RGPD, et de notifier toute violation impactant des données personnelles dans les délais réglementaires.
Points clés
- Souvent citée comme garantie appropriée dans les contrats de sous-traitance RGPD article 28
- Certifiée par Microsoft Azure, AWS et Google Cloud comme preuve de conformité vie privée
- Complémentaire à ISO 27701 (PIMS) pour une approche complète de la protection de la vie privée
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis