Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Notification de violation PII par le sous-traitant cloud (ISO 27018)

conformite

Définition

La notification de violation PII par le sous-traitant cloud, exigence prévue par la norme ISO 27018, impose au fournisseur d'un service cloud public traitant des données à caractère personnel pour le compte d'un client de l'informer sans délai indu dès qu'il a connaissance d'un incident affectant la sécurité de ces données, afin que le client, agissant comme responsable de traitement au sens du RGPD, puisse à son tour respecter ses propres obligations de notification à l'autorité de contrôle dans le délai de soixante-douze heures prévu par l'article 33 du règlement. Cette exigence de célérité constitue un point de tension fréquent dans la pratique, le délai global disponible pour le responsable de traitement étant mécaniquement réduit par le temps nécessaire au fournisseur cloud pour détecter, qualifier et transmettre l'information relative à l'incident survenu sur son infrastructure. La norme recommande que le fournisseur précise contractuellement les modalités concrètes de cette notification, incluant le contenu minimal attendu, comme la nature de la violation, les catégories de données concernées et les mesures correctives déjà engagées, ainsi que le canal de communication dédié à utiliser en cas d'urgence. Pour les responsables de traitement s'appuyant sur des services cloud pour des traitements sensibles, la vérification de l'existence d'un engagement contractuel clair sur ce point constitue un élément de diligence essentiel lors de la sélection du fournisseur.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis