NEN-ISO/IEC 27018:2014 (Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors): verschil tussen versies
k (hyperlink toegevoegd) |
k (toepassingsgebied uit omschrijving gehaald) |
||
Regel 4: | Regel 4: | ||
|ID=NEN-ISO/IEC 27018:2014 | |ID=NEN-ISO/IEC 27018:2014 | ||
|Lijst status=Niet bekend bij Forum Standaardisatie | |Lijst status=Niet bekend bij Forum Standaardisatie | ||
|Beschrijving= | |Beschrijving=Deze standaard specificeert met name richtlijnen op basis van [[NEN-EN-ISO/IEC 27002:2017 (Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging)|ISO/IEC 27002]], waarbij rekening wordt gehouden met de wettelijke vereisten voor de bescherming van PII die van toepassing kunnen zijn in de context van de informatiebeveiligingsrisico-omgeving(en) van een aanbieder van openbare clouddiensten. | ||
Regel 10: | Regel 10: | ||
|Toelichting=De volledige titel van deze standaard is Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors. NEN-ISO/IEC 27018:2014 is vervangen door NEN-ISO/IEC 27018:2019. | |Toelichting=De volledige titel van deze standaard is Information technology - Security techniques - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors. NEN-ISO/IEC 27018:2014 is vervangen door NEN-ISO/IEC 27018:2019. | ||
|Werkingsgebied=Gebruikers BIO Thema-uitwerkingen. | |Werkingsgebied=Gebruikers BIO Thema-uitwerkingen. | ||
|Toepassingsgebied=NEN-SO/IEC 27018 stelt algemeen aanvaarde beheersdoelstellingen, beheersmaatregelen en richtlijnen vast voor het implementeren van maatregelen ter bescherming van persoonlijk identificeerbare informatie (PII) in overeenstemming met de privacyprincipes in ISO/IEC 29100 voor de openbare cloud computing-omgeving. | |||
|Externe verwijzing=https://www.nen.nl/nen-iso-iec-27018-2014-en-198221 | |Externe verwijzing=https://www.nen.nl/nen-iso-iec-27018-2014-en-198221 | ||
|Publicatiedatum=2014/08/01 | |Publicatiedatum=2014/08/01 |
Versie van 20 jul 2021 10:30
- Onderdeel van
- Lijsten & Verwijzingen
- Contact
- NORA Beheer
- nora@ictu.nl
- Status
- Naam
- NEN-ISO/IEC 27018:2014 (Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors)
- ID
NEN-ISO/IEC 27018:2014
- Type
- Publicatiedatum
- 2014/08/01
- Wijzigingsdatum
Deze standaard specificeert met name richtlijnen op basis van ISO/IEC 27002, waarbij rekening wordt gehouden met de wettelijke vereisten voor de bescherming van PII die van toepassing kunnen zijn in de context van de informatiebeveiligingsrisico-omgeving(en) van een aanbieder van openbare clouddiensten.
Deze standaard is van toepassing op alle soorten en maten organisaties, inclusief openbare en particuliere bedrijven, overheidsinstanties en non-profitorganisaties, die onder contract aan andere organisaties informatieverwerkingsdiensten leveren als PII-verwerkers via cloud computing. De richtlijnen in deze internationale norm kunnen ook relevant zijn voor organisaties die optreden als PII-controllers; PII-beheerders kunnen echter onderworpen zijn aan aanvullende wetgeving, voorschriften en verplichtingen inzake PII-bescherming, die niet van toepassing zijn op PII-verwerkers. Deze internationale norm is niet bedoeld om dergelijke aanvullende verplichtingen te dekken.
Waar toepasbaar
- Functioneel toepassingsgebied: NEN-SO/IEC 27018 stelt algemeen aanvaarde beheersdoelstellingen, beheersmaatregelen en richtlijnen vast voor het implementeren van maatregelen ter bescherming van persoonlijk identificeerbare informatie (PII) in overeenstemming met de privacyprincipes in ISO/IEC 29100 voor de openbare cloud computing-omgeving.
- Organisatorisch werkingsgebied: Gebruikers BIO Thema-uitwerkingen.
Meer informatie
Zie verder NEN Connect: Vrij Beschikbare Normen
- https://www.nen.nl/nen-iso-iec-27018-2014-en-198221
- Beheerorganisatie: NEN
Gerelateerd
ISO (International Organization for Standardization), IEC (International Electrotechnical Commission), NEN (Stichting Koninklijk Nederlands Normalisatie Instituut)