ISO 27018
La norma ISO 27018 fue publicada el 29 de julio de 2014. Es un código de buenas prácticas en controles de protección de datos para servicios de computación en la nube. La norma se complementa con la norma ISO 27001 e ISO 27002 en el ámbito de gestión de la seguridad de la información y que se dirige de forma específica a los proveedores de servicios de nube.
El objetivo perseguido por la norma ISO 27018 es crear un conjunto de normas, procedimientos y controles mediante los que los proveedores de servicios en la nube que actúan como “procesadores de datos”. Pueden garantizar el cumplimiento de las obligaciones legales en materia de tratamiento de los datos personales. Al mismo tiempo proporciona a los consumidores potenciales de servicios cloud una herramienta comparativa útil para ejercer su derecho de verificar y auditar los niveles de cumplimiento de las regulaciones establecidas por el proveedor. Para saber más sobre la norma ISO 27001 puedes leer este artículo ISO 27001: Seguridad informática y seguridad de la información.
Entre las medidas innovadoras recogidas por la norma ISO 27018 podemos ver las siguientes: