Sisältökirjasto
ISO 27018

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Intended destination of PII
A.12.2: Intended destination of PII

A.12.2

ISO 27018
1
Consent and choice
A.2: Consent and choice

A.2

ISO 27018
3
Obligation to co-operate regarding PII principals’ rights
A.2.1: Obligation to co-operate regarding PII principals’ rights

A.2.1

ISO 27018
3
Public cloud PII processor’s purpose
A.3.1: Public cloud PII processor’s purpose

A.3.1

ISO 27018
2
Public cloud PII processor's commercial use
A.3.2: Public cloud PII processor's commercial use

A.3.2

ISO 27018
1
Data minimization
A.5: Data minimization

A.5

ISO 27018
1
Secure erasure of temporary files
A.5.1: Secure erasure of temporary files

A.5.1

ISO 27018
1
Use, retention and disclosure limitation
A.6: Use, retention and disclosure limitation

A.6

ISO 27018
1
PII disclosure notification
A.6.1: PII disclosure notification

A.6.1

ISO 27018
1
Recording of PII disclosures
A.6.2: Recording of PII disclosures

A.6.2

ISO 27018
2
Openness, transparency and notice
A.8: Openness, transparency and notice

A.8

ISO 27018
2
Disclosure of sub-contracted PII processing
A.8.1: Disclosure of sub-contracted PII processing

A.8.1

ISO 27018
2

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

ISO 27018

ISO 27018 on tietoturvastandardi, joka on kehitetty erityisesti pilvipalveluntarjoajille, jotta voidaan varmistaa riskien arvioiminen ja valvonnan toteuttaminen henkilötietojen suojaamiseksi.

  • Henkilötietojen käsittelyyn liittyvät asiakirjat.
  • Tehtävät liittyvät tarkoituksen, tietojen ja säilytyksen minimointiin.
  • Tietoturvaan liittyvät edistyneet tehtävät henkilötietojen käsittelyn aikana.

ISO 27018 antaa pilvikohtaisia lisäyksiä ISO 27001:een, joten näitä kahta viitekehystä tulee käyttää yhdessä.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.