ISO/IEC 27018 – Proteger os dados pessoais na nuvem pública
Proteção dos dados pessoais na nuvem pública
A ISO/IEC 27018:2025 fornece diretrizes especificamente destinadas à proteção dos dados pessoais nos serviços de nuvem pública quando o fornecedor atua como operador desses dados. Ela complementa os controles de segurança gerais com práticas adaptadas às realidades da confidencialidade na nuvem.
Ela é particularmente pertinente para os fornecedores de SaaS, plataformas digitais, empresas de saúde, RH, finanças, seguros, comércio eletrônico e para toda organização que oferece serviços em nuvem que tratam dados pessoais por conta de clientes.
A abordagem permite melhorar a transparência dos tratamentos, a proteção dos dados, a gestão dos acessos, as obrigações contratuais e as práticas relativas ao uso, à divulgação e à exclusão dos dados pessoais.
Esforço indicativo: 2 a 4 meses quando as bases da ISO/IEC 27001/27017 já estão presentes; 40 a 120 horas-pessoa internas; aproximadamente 70 a 180 horas Quantum Beyond. O esforço aumenta conforme o número de jurisdições e de categorias de dados tratados.
A Quantum Beyond pode integrar a ISO/IEC 27018 à ISO/IEC 27701, às exigências da Lei 25 do Quebec ou do GDPR e à arquitetura de nuvem da organização.
Essa abordagem reforça a confiança dos clientes, facilita as avaliações de fornecedores e demonstra que um serviço em nuvem trata a confidencialidade como uma responsabilidade operacional integrada à sua arquitetura e aos seus processos.
A natureza estratégica dos nossos mandatos exige uma confidencialidade irrepreensível.
Todas as informações sobre a sua organização, assim como os documentos, as trocas e os projetos confiados à Quantum Beyond, são tratados com a mais estrita confidencialidade. Nunca são publicados nem utilizados como referência sem a sua autorização explícita.
