Soluzioni su misura per ogni esigenza Offriamo una gamma completa di servizi pensati per accompagnare il cliente in ogni fase del processo, dall’analisi iniziale fino alla realizzazione e ottimizzazione del progetto. Grazie a un team multidisciplinare, siamo in grado di adattare ogni servizio alle esigenze specifiche del cliente, garantendo puntualità, competenza e trasparenza in ogni fase del lavoro.
Esperienza trasversale in diversi ambiti produttivi Operiamo con successo in numerosi settori, offrendo soluzioni mirate che rispondono alle esigenze specifiche di ogni ambito. La nostra capacità di adattamento ci consente di collaborare sia con grandi realtà industriali, che piccole e medie imprese locali. Il nostro approccio, infatti, si basa sulla conoscenza approfondita del contesto in cui operano i nostri clienti.
ITEC è un Ente di Certificazione Accreditato e Notificato per i servizi di certificazione di Prodotto, Persone, Sistemi di Gestione, Ispezione e Prove di Laboratorio. Offriamo anche servizi di formazione specifici per tutti i settori in cui operiamo.
In questa sezione è possibile consultare i principali documenti che regolano l’attività di ITEC, a garanzia di trasparenza, conformità e qualità dei servizi offerti. Ogni documento rappresenta un pilastro fondamentale del nostro impegno verso l’etica professionale, il rispetto delle normative e la centralità del cliente.
In ITEC, crediamo che l’innovazione e l’eccellenza siano la chiave per costruire un futuro migliore. Siamo una realtà dinamica e in continua evoluzione, impegnata nella certificazione di standard di qualità nei settori tecnologici, educativi e professionali.
In questa sezione del nostro sito, troverete una panoramica aggiornata sulle novità, gli sviluppi e gli approfondimenti riguardanti il mondo delle certificazioni. Qui potrete accedere a una vasta gamma di contenuti informativi, tra cui articoli, comunicati e notizie relative a normative e standard del settore.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. In hendrerit libero in leo aliquam, sit amet sodales elit ullamcorper.
Home » Linee Guida ISO/IEC 27018:2019
Compila il modulo, siamo a disposizione per ogni dubbio o domanda a cui non hai trovato risposta
La digitalizzazione di risorse e processi ha reso il Cloud Computing una componente fondamentale per lo svolgimento delle attività quotidiane, sia nel settore pubblico che in quello privato, a livello internazionale ed europeo.
L’adozione estesa dei servizi cloud ha reso necessaria la definizione di regole tecniche e operative, sia per i fornitori di servizi cloud (CSP – Cloud Service Provider) sia per i clienti (CSC – Cloud Service Customer), al fine di garantire sicurezza, trasparenza e affidabilità nell’utilizzo di queste tecnologie.
In questo contesto nasce la ISO/IEC 27018:2019, uno standard che fornisce linee guida specifiche per i controlli di sicurezza delle informazioni applicabili alla fornitura e all’utilizzo di servizi cloud, con un focus particolare sulla protezione dei dati personali trattati dai fornitori.
L’obiettivo principale della ISO/IEC 27018 è supportare le Organizzazioni nell’assicurare che i dati personali trattati tramite servizi cloud siano gestiti in modo conforme ai principi di riservatezza, integrità e disponibilità, riducendo i rischi associati e aumentando la fiducia nei confronti dei servizi cloud stessi.
La ISO/IEC 27018:2019, attualmente in fase di aggiornamento, è uno standard internazionale rivolto ai fornitori di servizi cloud pubblici che operano in qualità di responsabili del trattamento dei dati personali. Si inserisce nel più ampio contesto della sicurezza delle informazioni, proponendosi come estensione della ISO/IEC 27002, con controlli e raccomandazioni specifici per il Cloud Computing e la protezione dei dati personali.
Lo standard fornisce linee guida e best practice per rafforzare la sicurezza delle informazioni trattate nel cloud, rappresentando un importante riferimento per tutti i provider che vogliono operare in modo conforme e trasparente nel rispetto della privacy degli utenti.
La ISO/IEC 27018:2019 è complementare ad altri standard del medesimo ambito:
la ISO/IEC 27017, che raccoglie controlli specifici per la sicurezza delle informazioni nei servizi cloud, basati anch’essi sulla ISO/IEC 27002;
la ISO/IEC 27701:2019, estensione della ISO/IEC 27001 e 27002 per la gestione delle informazioni in ambito privacy (Privacy Information Management System – PIMS).
L’adozione delle linee guida ISO/IEC 27018:2019 permette alle Organizzazioni di:
innalzare il livello di sicurezza e fiducia nell’uso del cloud;
prevenire accessi non autorizzati agli ambienti di archiviazione;
garantire la sicurezza fisica dei data center;
migliorare la gestione delle terze parti, delle vulnerabilità e la risposta agli incidenti di sicurezza.
Inoltre, consente l’implementazione di controlli preventivi efficaci attraverso misure di sicurezza allineate all’art. 32 del Regolamento (UE) 679/2016 – GDPR, tra cui:
crittografia;
tecniche di pseudonimizzazione e anonimizzazione;
audit interni ed esterni;
Penetration Test e Vulnerability Assessment (VAPT)
Le Organizzazioni dovrebbero valutare l’estensione della propria certificazione ISO/IEC 27001 includendo anche i requisiti della ISO/IEC 27018:2019 qualora intendano rafforzare la tutela dell’integrità, riservatezza e disponibilità dei dati personali trattati attraverso servizi cloud. Tale estensione consente una governance più efficace, che non si limita all’implementazione di controlli di sicurezza adeguati, ma richiede anche contratti e servizi chiari, processi strutturati per la gestione dei rischi e una protezione dei dati pienamente conforme al Regolamento (UE) 679/2016 – GDPR.
La Certificazione ISMS rilasciata da ITEC attesta che l’Organizzazione ha sviluppato, implementato e gestito un Sistema di Gestione per la Sicurezza delle Informazioni, la Sicurezza Informatica e la protezione della Privacy conforme ai requisiti delle norme ISO/IEC 27001:2022 e ISO/IEC 27018:2019.
ITEC opera come Organismo di Certificazione accreditato secondo la norma internazionale ISO/IEC 17021-1, in conformità con quanto previsto dalla ISO/IEC 27006 e dal relativo emendamento Amd-1:2020, offrendo i propri servizi con competenza, imparzialità e professionalità a tutte le Organizzazioni interessate.
Per qualsiasi ulteriore informazione o per prendere un appuntamento con il nostro dipartimento interno contattaci all’indirizzo e-mail v.sapuppo@itec-cert.it
© 2007-2025 ITEC SRL – Tutti i diritti sono riservati | P.IVA 02155230978 | Capitale sociale 500.000€ i.v.
Tel: +39 0574 686915 | Fax: 0574 684947 | Email: info@itec-cert.it | Pec: certificazioni@pec.itec-cert.it