ISO 27001:2017
Lo standard ISO/IEC 27001 è l’unica norma internazionale soggetta a verifica e certificabile che definisce i requisiti per un SGSI (Sistema di Gestione della Sicurezza delle Informazioni) ed è progettata per garantire la selezione di controlli di sicurezza adeguati e proporzionati. In questo modo è possibile proteggere le informazioni e dare fiducia agli stakeholder, in particolare ai propri clienti.
VANTAGGI
- Ottenere un vantaggio competitivo soddisfacendo i requisiti contrattuali dei propri clienti con particolare attenzione alla sicurezza delle loro informazioni
- Eseguire in modo imparziale l’identificazione, la valutazione e la gestione dei rischi dell’organizzazione, formalizzando al tempo stesso i processi, le procedure e la documentazione relativi alla sicurezza delle informazioni
- Dimostrare con imparzialità l’osservanza delle leggi e normative applicabili
- Dimostrare l’impegno dei responsabili aziendali per garantire la sicurezza delle informazioni
- Garantire il monitoraggio costantemente delle prestazioni aziendali e attivare le azioni di miglioramento necessarie.
ISO 27017 – ISO 27018
Lo standard ISO/IEC 27017 rientra tra gli standard estensione della serie ISO/IEC 27001 e definisce controlli avanzati sia per fornitori, sia per i clienti, di servizi cloud. Chiarisce ruoli e responsabilità dei diversi attori in ambito cloud con l’obiettivo di garantire che i dati conservati in cloud computing siano sicuri e protetti.
L’integrazione con la ISO 27017 è volta a dimostrare la capacità del Provider di assicurare la protezione dei dati.
ISO/IEC 27018 – Codice di condotta per la protezione delle PII (Personally Identifiable Information) nei servizi di public cloud per i cloud provider. L’obiettivo di questo standard è quello di fornire una modalità strutturata, basata sul privacy by design, per far fronte alle principali questioni giuridiche, sia di natura legale che contrattuale, legate alla gestione dei dati personali in infrastrutture informatiche distribuite seguendo il modello del cloud pubblico.
Le contromisure specifiche introdotte dalla ISO 27018 si basano sui principi internazionali definiti riguardo alla privacy. Questi principi dovrebbero essere utilizzati per guidare la progettazione, lo sviluppo, l’attuazione, il monitoraggio e la misurazione di politiche sulla privacy e controlli della privacy nei servizi di cloud computing.
Si configura anche questa quindi come un’integrazione di un certificato esistente ISO/IEC 27001 purché rilasciato da un Ente di certificazione riconosciuto, al fine di dimostrare la capacità del Provider di assicurare la protezione dei dati.
VANTAGGI
- Aiutano i fornitori di servizi di cloud ad affrontare gli obblighi giuridici applicabili, nonché le aspettative dei clienti;
- Facilitano la definizione di contratti di servizi cloud;
- Migliorano la trasparenza e la credibilità dei servizi cloud;
- Aumentano la fiducia da parte dei clienti;
- Permettono, in uno con la certificazione ISO 27001, di rientrare tra i possibili fornitori di servizi informatici per le pubbliche amministrazioni.