A Organização Internacional de Normalização (ISO) é uma organização independente e não governamental que publica normas em áreas técnicas e não técnicas. A série de normas ISO/IEC 27000 é fruto de um trabalho conjunto com a Comissão Eletrotécnica Internacional (IEC) e define mecanismos para ajudar as organizações a manter seguros os ativos de informação.
A norma ISO/IEC 27018:2019 oferece um conjunto de diretrizes para um dos aspectos mais importantes da segurança na internet: a proteção de informações de identificação pessoal (PII), quaisquer ativos de dados e informações que possam ser vinculados a uma pessoa específica.
O código de práticas definido pela especificação ISO/IEC 27018:2019 assegura que uma organização com certificação ISO 27018 avaliou os riscos e implementou proteções de PII adequadas para seus usuários.
Relatórios e outras documentações
Os certificados ISO 27018 da IBM são publicados e de acesso público. Os serviços listados abaixo têm certificação ISO 27018. Os serviços listados também emitem certificados ISO pelo menos uma vez por ano.
A IBM aplica a ISO 27018 aos nossos produtos, ofertas e serviços baseados em nuvem para aprimorar nosso Sistema de Gestão da Segurança da Informação (ISMS) e assegurar o mesmo nível de proteção de PII em cada serviço em nuvem certificado. Os Documentos de Serviços (SD) da IBM indicam se uma determinada oferta mantém a certificação ISO 27018.
Nossos certificados ISO 27018 demonstram que os produtos e serviços baseados em nuvem da IBM adotaram as melhores práticas para o processamento de PII.