Fecha de publicación: 15/01/2019
Information technology Security techniques Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors
La norma ISO/IEC 27018:2019, «Information technology Security techniques Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors», establece un conjunto de requisitos y recomendaciones para la protección de la información personal identificable (IP) en nubes públicas que procesan IP. Esta norma es aplicable a proveedores de servicios de cloud computing que almacenan, procesan o transmiten IP de clientes.
La norma se centra en la protección de la privacidad y seguridad de los datos personales de los usuarios, estableciendo requisitos para la gestión de la información confidencial, la autenticación y autorización, la gestión de errores y incidentes, y la transparencia en la gestión de la información. También se abordan temas como la notificación a los clientes en caso de incidentes de seguridad, la protección contra ataques malintencionados y la implementación de mecanismos de auditoría y control.
La norma es importante para garantizar que las nubes públicas actúen como procesadores responsables de IP, cumpliendo con los requisitos legales y regulatorios aplicables. Los proveedores de servicios de cloud computing deben implementar medidas para proteger la información personal identificable de sus clientes, incluyendo la anonimización, la cifrado y la gestión de acceso a la información.
En resumen, la norma ISO/IEC 27018:2019 establece un conjunto de requisitos y recomendaciones para la protección de la información personal identificable en nubes públicas que procesan IP, garantizando la privacidad y seguridad de los datos personales de los usuarios.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar