ISO 27018 – Datenschutz in der Cloud
Integrierte Verwaltung privater Informationen in der Cloud

Entdecken Sie unsere Software zum Schutz privater Informationen in der Cloud

Mit GlobalSuite® ist eine effektive Implementierung des Standards ISO 27018 möglich, da er vollständig an die Anforderungen der Norm angepasst ist, nicht nur für Unternehmen, die nach ISO 27001 zertifiziert sind, sondern auch für solche, die sich für die Implementierung beider Standards entscheiden.

Ihr Team kann sich darauf konzentrieren, Bedrohungen und Risiken unter Kontrolle zu haben
Sicherstellen, dass die Vermögenswerte und Informationen des Unternehmens ihre Integrität, Verfügbarkeit und Vertraulichkeit wahren
Etablierung und Betrieb von Prozessen zur Rückverfolgbarkeit, Überwachung und kontinuierlichen Verbesserung
Sicherstellung der Einhaltung aller ISO 27018-Vorschriften zum Thema Datenschutz in der Cloud des Unternehmens

Funktionalitäten

Identifizierung von Risiken

Ausrichtung von Dienstleistungen und Prozessen durch das Anlagenverzeichnis. Konfiguration der Dimensionen und Bewertungsebenen.

Risikomanagement

Katalog konfigurierbarer Kontrollen und Zusammenfassung derselben, Parametrisierung des Managements, Neubewertung des Risikos, parametrierbare Fragebögen.

Risikoanalyse

Parametrisierung von Wahrscheinlichkeit und Auswirkung, Risikobewertung, Kostenanalyse, Bedrohungen nach Vermögenswerten und konfigurierbar.

Risikobewertung

Definition des akzeptablen Risikos, akzeptable Risikostufen, Risikoliste, Risikokarte, simultane oder abhängige Risiken.

ISMS-Prozesse

Ermöglicht die Verwaltung des Vorschlags von Indikatoren, der Differenzanalyse, der Anwendbarkeitserklärung, des Kapazitätsmanagements, des Änderungs- und Beschaffungsmanagements usw.

Kontinuitäts-, Kapazitäts- und Schulungspläne

Ermöglicht die Erstellung einer Historie für jeden der Pläne und die Zuweisung von Metriken für deren Nachverfolgung.

Integration mit Power BI

Nutzen Sie die Daten von GlobalSuite® optimal, indem Sie ein Executive Dashboard in einem Business-Intelligence-Tool wie Power BI erstellen.

Dokumentenmanagement

Ermöglicht die Kontrolle der gesamten Dokumentation in verschiedenen Formaten, um die Kontinuitätssteuerung des Unternehmens zu unterstützen.

Dashboard

Das integrierte Dashboard ermöglicht das strategische Management und die Kontrolle der Organisation durch verschiedene Metriken und Indikatoren.

Unternehmen und Organisationen von Weltrang vertrauen uns bereits
GlobalSUite imagen fondo Producto
ISO 27018-Beratung und -Audit für private Informationen in der Cloud

Wissen Sie, wie Sie die Anforderungen von ISO 27001 und ISO 27002 erweitern müssen, um den Schutz der Privatsphäre in der Cloud zu berücksichtigen?

Die ISO/IEC 27018 bietet eine Grundlage für bewährte Verfahren zum Schutz personenbezogener Daten (PII) in der Cloud für Organisationen, die als Verarbeiter dieser Informationen fungieren. ISO/IEC 27018 zielt im Wesentlichen darauf ab, genau zu bestimmen, wie der Anbieter die personenbezogenen Daten der Betroffenen verwaltet, die notwendigen Verfahren für jede Anfrage oder jeden Zugriff auf diese Daten festzulegen und den Kunden so eine vollständige Transparenz in diesem Sinne zu bieten.

Ausgehend von den im Anhang A der ISO 27001 oder dem Verhaltenskodex ISO 27002 festgelegten Sicherheitskontrollen fügt die Norm Sicherheitsanforderungen für personenbezogene Daten (PII) zu spezifischen Kontrollen hinzu. In diesem Sinne legt ISO 27018 von den 114 Kontrollen, die der Standard für Informationssicherheit vorschlägt, zusätzliche Anforderungen an 15 Kontrollen fest, die sich auf die folgenden Bereiche verteilen:

  • Bereich 5: Richtlinien zur Informationssicherheit
  • Bereich 6: Organisation der Informationssicherheit
  • Bereich 7: Sicherheit der Humanressourcen
  • Bereich 9: Zugriffskontrolle
  • Bereich 10: Kryptographie
  • Bereich 11: Physische und umgebungsbezogene Sicherheit
  • Bereich 12: Sicherheit der Betriebsabläufe
  • Bereich 13: Sicherheit der Kommunikation
  • Bereich 16: Vorfallmanagement
  • Bereich 18: Compliance

Die Norm definiert 8 Grundsätze oder spezifische Kontrollen zum Datenschutz von Informationen, die auf den Datenverwalter in der Cloud und die Art und Weise ihrer Implementierung anwendbar sind, was eine Reihe von Anforderungen zum Schutz von PII darstellt. Die Grundsätze, auf denen sie basiert, sind die folgenden:

  • Einwilligung und Wahl
  • Zweck der Legitimität und Spezifikation
  • Minimierung der Daten
  • Begrenzung der Nutzung, Aufbewahrung und Offenlegung
  • Offenheit, Transparenz und Benachrichtigung
  • Verantwortung
  • Informationssicherheit
  • Einhaltung des Datenschutzes
  • Schafft Vertrauen in den Schutz der Informationen von Kunden und Interessengruppen und schützt das Image des Unternehmens vor unbefugtem Zugriff oder Datenverletzungen.
  • Ermöglicht die Identifizierung der Risiken, denen die Informationen (PII) ausgesetzt sind, und die Festlegung von Kontrollen zu deren Minderung.
  • Differenzierung gegenüber Wettbewerbern im gleichen Sektor, die einen Schutz der Informationen nach einem internationalen Standard bietet.
  • Schutz vor Geldstrafen durch ein Managementsystem, das den Schutz der Informationen der Betroffenen gewährleistet.
GSS Fondo chica con ordenador
Die Lösung auf einen Blick
Dank des integrierten Ansatzes von GlobalSuite® kann die Basis der Lösung genutzt werden, um mit den verschiedenen Modulen und Tools, aus denen die Plattform besteht, zu wachsen und so die Synergien und die entsprechenden Kosten- und Zeiteinsparungen zu nutzen. Die Plattform kann integriert oder separat für jedes ihrer Produkte lizenziert werden.
Lassen Sie uns gemeinsam ein neues Projekt starten