Corso di formazione sulle Norme ISO/IEC 27017:2026 e ISO/IEC 27018:2025, che estendono i controlli definiti nelle ISO/IEC 27001 e ISO/IEC 27002 in materia di Gestione della Sicurezza delle Informazioni in ambito:
- Servizi in cloud (ISO/IEC 27017)
- Servizi in cloud pubblici che includono la protezione di dati personali per i responsabili del trattamento (ISO/IEC 27018)
Con la diffusione del cloud computing crescono le preoccupazioni dei clienti di come sono protette le informazioni archiviate nel cloud e dove sono localizzate, soprattutto nel caso di cloud pubblici che contengono dati personali. Le disposizioni AgID hanno dato enfasi all’importanza dell’estensione delle certificazioni ISO/IEC 27001 ai due standard ISO/IEC 27017 e ISO/IEC 27018.
La ISO/IEC 27017 (Codice di condotta per i controlli di sicurezza delle informazioni basati su ISO/IEC 27002 per i servizi in cloud) e la ISO/IEC 27018 (Codice di condotta per la protezione delle informazioni di identificazione personale (PII) in cloud pubblici che agiscono come responsabili PII), sono i primi standard a livello internazionale a garantire il rispetto dei principi e delle norme privacy, da parte dei providers di servizi in cloud e dei servizi in public cloud che elaborano dati personali (PII – Personally Identifiable Information) che agiscono in qualità di responsabili del trattamento.
I due standard ampliano i controlli della ISO/IEC 27001 e introducono specifici controlli aggiuntivi di cui le organizzazioni devono tener conto per l’estensione dei loro certificati ISO/IEC 27001.
- Documenti ISO, IAF e Accredia di riferimento
- Analisi della struttura e dei controlli ISO/IEC 27017 e ISO/IEC 27018
- Relazioni con ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27036, ISO/IEC 27701, ISO/IEC 29100, ISO/IEC 22123
- Esempi di utilizzazione e tecniche di audit
In definizione