05 – Mesures supplémentaires de sécurité (contrôles spécifiques ISO/IEC 27018)

Info

ISO/IEC 27018 propose une extension d’ISO/IEC 27002, en y ajoutant des contrôles dédiés à la protection des PII dans le Cloud.

Exemples de contrôles spécifiques :

Réf.ThèmeDescription
A.10.1.1Politique de confidentialitéDéfinir et maintenir une politique de confidentialité propre au Cloud
A.11.1.2Journalisation spécifiqueConserver des logs sur l’accès aux PII par le fournisseur
A.11.2.1Suppression définitiveS’assurer que les données supprimées ne sont pas récupérables
A.12.4.1TraçabilitéPermettre à l’auditeur d’accéder à des preuves d’activité (logs)
A.13.1.3Séparation des clientsSéparer logiquement les données de chaque client dans le Cloud
A.18.1.4Sous-traitants secondairesInformer les clients de tout sous-traitant qui pourrait traiter leurs données
Elles seront détaillé dans 09_Exigences_Detaillees_27018.

Warning

Ces mesures ne remplacent pas les contrôles d’ISO 27001, mais viennent les compléter spécifiquement dans un contexte Cloud public.