ISO/IEC 27018

ISO/IEC 27018

Protección de la información de identificación personal en la nube pública

Protección de la información de identificación personal en la nube pública

Red Overlay
Red Overlay

ISO / IEC 27018 Tecnología de la información - Código de prácticas para la protección de información de identificación personal (PII) en nubes públicas que actúan como procesadores PII

La nube ofrece a las organizaciones y a los consumidores una variedad de beneficios: ahorro de costos, flexibilidad y acceso móvil a la información que encabeza la lista. También plantea preocupaciones sobre la protección de datos y la privacidad; particularmente alrededor de información de identificación personal (PII). PII incluye cualquier información que pueda identificar a un usuario específico. Los ejemplos más obvios incluyen nombres y detalles de contacto o el apellido de soltera de su madre. Pero las personas que no pueden pensar fácilmente son los registros médicos, las direcciones IP y los extractos bancarios.

Utilizado con ISO / IEC 27001, ISO / IEC 27018 se ha publicado para permitir a los proveedores de servicios en la nube cuya infraestructura está certificada según el estándar informar a sus clientes actuales y potenciales que sus datos están protegidos y no se utilizarán para ningún fin para el que No dé específicamente su consentimiento.