O normie ISO 27018 i certyfikacji 27018
Tylko kilka kroków do certyfikacji chmury
Normy ISO 27017 i ISO 27018, obie oparte na ISO 27001, zostały specjalnie dostosowane do specyficznych wymagań dostawców usług w chmurze. ISO 27017 dotyczy przede wszystkim relacji pomiędzy dostawcami a ich klientami. W ramach audytu ISO 27017 nasi eksperci pomogą Państwu zidentyfikować kluczowe elementy bezpieczeństwa, które poprawiają jakość i niezawodność Państwa usług w chmurze.
Norma ISO 27018 odnosi się w szczególności do wymagań prawa ochrony danych. Nacisk kładziony jest tu głównie na przetwarzanie danych osobowych w chmurze.
Certyfikacja opiera się na normie ISO 27001 uzupełnionej o stosowną normę. W zależności od Państwa indywidualnych potrzeb, oferujemy certyfikację dla obu norm łącznie lub dla każdej z nich niezależnie.
Procedura certyfikacji zgodnia z ISO 27017 / ISO 27018
- Spotkanie informacyjne
Wyjaśnienie otwartych pytań, wspólne planowanie kolejnych kroków, omówienie projektu lub opcjonalnie audyt wstępny. - Przegląd dokumentów i audyt na miejscu
Ocena gotowości i przegląd opisu systemu zarządzania, zdolność do zapewnienia wysokiej jakości obsługi klienta, wdrożenie udokumentowanych stwierdzeń w codziennej działalności. - Raport z auditu i ocena
Raport z wizyty na miejscu i ocena systemu zarządzania. - Certyfikacja i znak DEKRA
Po pomyślnym spełnieniu kryteriów certyfikacji, przyznanie certyfikatu i naszego uznanego znaku jakości DEKRA (z maksymalnym okresem ważności 3 lata). - Coroczny audyt nadzoru
Audyt nadzoru przeprowadzany jest co 12 miesięcy. - Recertyfikacja
Trzy lata po wstępnej certyfikacji, kroki od 2 do 6 są powtarzane w celu ponownej certyfikacji.