Un altro importante traguardo è stato tagliato, un altro passo è stato compiuto a conferma della crescita aziendale.

Wonderlab ha ottenuto le certificazioni ISO IEC 27017 e ISO IEC 27018.

La ISO/IEC 27017, “Codice di condotta per i controlli di sicurezza delle informazioni basati su ISO/IEC 27002 per i servizi in cloud” rappresenta uno degli standard internazionali più rilevanti nel campo della sicurezza informatica applicata al cloud computing. Si tratta di una linea guida sviluppata per supportare sia i fornitori di servizi cloud sia le organizzazioni che li utilizzano, con l’obiettivo di garantire un livello di protezione adeguato per dati, applicazioni e infrastrutture ospitate in ambienti cloud. La ISO/IEC 27017 non è soltanto un insieme di regole tecniche, ma uno strumento strategico per governare la sicurezza nel cloud in modo consapevole e organizzato.

L’adozione dei controlli previsti dalla ISO/IEC 27017 consente di rafforzare la sicurezza dei servizi cloud e di dimostrare l’implementazione di misure specifiche per la gestione dei rischi connessi ad infrastrutture condivise, outsourcing IT, virtualizzazione e gestione dei fornitori cloud

 

La ISO IEC 27018 è il codice di condotta per la protezione delle PII (Personally Identifiable information) nei servizi di public cloud per i cloud provider. Si tratta infatti di linee guida che prevedono l’introduzione di controlli specifici per quei provider di servizi cloud che, trattando dati personali, agiscono in qualità di Responsabile del trattamento.

La ISO IEC 27018 è una norma progettata per affrontare un tema sempre più centrale nell’era digitale, ovvero la tutela della privacy in ambienti in cui le informazioni non sono più conservate localmente ma distribuite su infrastrutture remote.

L’adozione dei controlli previsti dalla ISO/IEC 27018 consente di rafforzare la protezione dei dati personali trattati nel cloud, chiarire ruoli e responsabilità tra provider e cliente, migliorare la trasparenza nella gestione delle informazioni personali, supportare la conformità ai requisiti normativi applicabili (es. GDPR) nonché aumentare la fiducia di clienti e stakeholder

Articoli Recenti