Potrebujeme váš súhlas na využitie jednotlivých dát, aby sa vám okrem iného mohli ukazovať informácie týkajúce sa vašich záujmov. Súhlas udelíte kliknutím na tlačidlo „OK“.
Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors
NORMA vydaná dňa 15.1.2019
Označenie normy: ISO/IEC 27018-ed.2.0
Dátum vydania normy: 15.1.2019
Kód tovaru: NS-942418
Počet strán: 23
Približná hmotnosť: 69 g (0.15 libier)
Krajina: Medzinárodná technická norma
Kategória: Technické normy ISO
This document establishes commonly accepted control objectives, controls and guidelines for implementing measures to protect Personally Identifiable Information (PII) in line with the privacy principles in ISO/IEC 29100 for the public cloud computing environment. In particular, this document specifies guidelines based on ISO/IEC 27002, taking into consideration the regulatory requirements for the protection of PII which can be applicable within the context of the information security risk environment(s) of a provider of public cloud services. This document is applicable to all types and sizes of organizations, including public and private companies, government entities and not-for-profit organizations, which provide information processing services as PII processors via cloud computing under contract to other organizations. The guidelines in this document can also be relevant to organizations acting as PII controllers. However, PII controllers can be subject to additional PII protection legislation, regulations and obligations, not applying to PII processors. This document is not intended to cover such additional obligations. Le present document etablit des objectifs de securite communement acceptes, des mesures de securite et des lignes directrices de mise en ouvre de mesures destinees a proteger les informations personnelles identifiables (PII) conformement aux principes de protection de la vie privee de lISO/IEC 29100 pour lenvironnement informatique en nuage public. En particulier, le present document specifie des lignes directrices derivees de lISO/IEC 27002, en tenant compte des exigences reglementaires relatives a la protection des PII, qui peuvent etre applicables dans le contexte du ou des environnements de risque lies a la securite de linformation dun fournisseur de services en nuage public. Le present document sapplique aux organismes de tous types et de toutes tailles, y compris les societes publiques et privees, les entites gouvernementales et les organismes a but non lucratif, qui offrent des services de traitement de linformation en tant que processeurs de PII via linformatique en nuage sous contrat aupres dautres organismes. Les lignes directrices du present document peuvent egalement sappliquer aux organismes agissant en tant que controleurs de PII. Cependant, les controleurs de PII peuvent etre soumis a dautres lois, reglementations et obligations en matiere de protection des PII qui ne sappliquent pas aux processeurs de PII. Le present document na pas pour objet de couvrir des obligations supplementaires.
Chcete mať istotu, že používate len platné technické normy?
Ponúkame Vám riešenie, ktoré Vám zaistí mesačný prehľad o aktuálnosti noriem, ktoré používate.
Chcete vedieť viac informácií ? Pozrite sa na túto stránku.
Posledná aktualizácia: 2025-07-05 (Počet položiek: 2 207 347)
© Copyright 2025 NORMSERVIS s.r.o.