ISO/IEC 27017 & 27018 – Codici di condotta per il controllo e la protezione delle informazioni in cloud

Categoria Corso

Governance, Management System ISO

ITHUM
1 giorno
Virtual ClassRoom
In Presenza

Corso di formazione sulle Norme ISO/IEC 27017:2026 e ISO/IEC 27018:2025, che estendono i controlli definiti nelle ISO/IEC 27001 e ISO/IEC 27002 in materia di Gestione della Sicurezza delle Informazioni in ambito:

  • Servizi in cloud (ISO/IEC 27017)
  • Servizi in cloud pubblici che includono la protezione di dati personali per i responsabili del trattamento (ISO/IEC 27018)

Con la diffusione del cloud computing crescono le preoccupazioni dei clienti di come sono protette le informazioni archiviate nel cloud e dove sono localizzate, soprattutto nel caso di cloud pubblici che contengono dati personali. Le disposizioni AgID hanno dato enfasi all’importanza dell’estensione delle certificazioni ISO/IEC 27001 ai due standard ISO/IEC 27017 e ISO/IEC 27018.

La ISO/IEC 27017 (Codice di condotta per i controlli di sicurezza delle informazioni basati su ISO/IEC 27002 per i servizi in cloud) e la ISO/IEC 27018 (Codice di condotta per la protezione delle informazioni di identificazione personale (PII) in cloud pubblici che agiscono come  responsabili PII), sono i primi standard a livello internazionale a garantire il rispetto dei principi e delle norme privacy, da parte dei providers di servizi in cloud e dei servizi in public cloud che elaborano dati personali (PII – Personally Identifiable Information) che agiscono in qualità di responsabili del trattamento.

I due standard ampliano i controlli della ISO/IEC 27001 e introducono specifici controlli aggiuntivi di cui le organizzazioni devono tener conto per l’estensione dei loro certificati ISO/IEC 27001.

  • Documenti ISO, IAF e Accredia di riferimento
  • Analisi della struttura e dei controlli ISO/IEC 27017 e ISO/IEC 27018
  • Relazioni con ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27036, ISO/IEC 27701, ISO/IEC 29100, ISO/IEC 22123
  • Esempi di utilizzazione e tecniche di audit
In definizione
Requisiti

Prerequisiti obbligatori:

  • conoscenza delle norme ISO/IEC 27001, ISO/IEC 27002 e ISO/IEC 27006 (versioni più aggiornate)
  • per l’estensione della qualifica degli Auditor/Lead Auditor è necessaria l’attestazione rilasciata da Organismo di Certificazione delle Competenze accreditato

Prerequisiti preferibili:

  • esperienza nella conduzione di audit la ISO/IEC 27001
  • conoscenza delle Norme ISO/IEC 17021-1 e ISO 19011
  • conoscenza della lingua inglese (il corso è in italiano, la norma è scritta in inglese
Esame - Test

Test di apprendimento: domande a risposta multipla

Riconoscimenti

Attestato & Badge ITHUM di partecipazione al corso
L’attestato vale come estensione della qualifica, per chi è già qualificato Auditor/Lead Auditor sulla Sicurezza delle Informazioni secondo la norma ISO/IEC 27001

Stai chiedendo info per il corso

ISO/IEC 27017 & 27018 – Codici di condotta per il controllo e la protezione delle informazioni in cloud