Skip to content

ISO/IEC 27018

أثبت إدارة قوية للبيانات الشخصية في السحابة عبر ISO/IEC 27018.

فجوة ضوابط المعلومات الشخصية

مقابل ضوابط معالِج المعلومات الشخصية السحابية في 27018

ضمن تدقيقك

يُقيَّم داخل تدقيق ISO 27001

ضمان الخصوصية

دليل على إدارة قوية للبيانات الشخصية في السحابة

فريق خصوصية السحابة

متخصصو البيانات الشخصية في السحابة

ISO/IEC 27018 compliance and audit

ما هو

ISO/IEC 27018 مدوّنة ممارسات لحماية المعلومات الشخصية القابلة للتحديد (PII) المعالَجة في السحابات العامة بصفة معالِج للمعلومات الشخصية. وتوسّع ISO/IEC 27002 بضوابط خصوصية تغطي الموافقة والشفافية وإعادة البيانات وحذفها والإخطار بالاختراق، وتدعم مباشرة التزامات المعالِج المنصوص عليها في المادة 28 من GDPR.

من يجب أن يمتثل

مزودو السحابة العامة ومزودو SaaS الذين يعالجون بيانات العملاء أو المستخدمين النهائيين الشخصية نيابة عن العملاء، خصوصاً حين يكون هؤلاء العملاء أنفسهم خاضعين لـ GDPR.

كيف تساعد IntelligenceX

تقييم الفجوات مقابل ضوابط معالِج المعلومات الشخصية في 27018
مواءمة ممارسات الخصوصية السحابية مع نظام إدارة أمن المعلومات
المعالجة ودعم التدقيق (امتداد ISO 27001)
مطابقة التزامات المعالِج وفق المادة 28 من GDPR
توثيق شفافية معالجة المعلومات الشخصية للعملاء والموافقة عليها
تقييم الثغراتتصميم نظام إدارة أمن المعلوماتالتدقيق الداخليدعم المرحلتين 1 و 2إرشادات المعالجةالجاهزية للحصول على الشهادات

الأسئلة الشائعة

لا. تُظهر 27018 إدارة جيدة للمعلومات الشخصية في السحابة وتدعم بقوة التزامات المعالِج وفق GDPR، لكن امتثال GDPR تقدير قانوني. نطابق ضوابط 27018 مع المادة 28 من GDPR.

إذا كنت تعالج بيانات شخصية في السحابة، فنعم. تؤمّن 27017 السحابة؛ بينما تحكم 27018 البيانات الشخصية داخلها. نشغّل عادةً كلا الامتدادين بالتوازي.

نعم. كلاهما امتداد يُقيَّم ضمن نطاق تدقيق ISO 27001 لديك، لذا عند معالجة بيانات شخصية في السحابة نشغّلهما عادةً معاً، مع مشاركة الأدلة وتدقيق واحد: تؤمّن 27017 بيئة السحابة وتحكم 27018 البيانات الشخصية داخلها.

تحدّث إلى خبير أمني اليوم

اختبار اختراق أو تدقيق أو مراقبة على مدار الساعة طوال أيام الأسبوع، فريقنا جاهز عبر المملكة المتحدة والولايات المتحدة والاتحاد الأوروبي والهند.