| info@usca-certifications.com |
Tuesday, June 16, 2020 11:55:26 PM
Contact us | Client area
ISO/IEC 42001:2023 Artificial Intelligence Management System

ISO/IEC 27018:2019 – Protection of Personally Identifiable Information (PII) in Public Clouds

ISO/IEC 27018:2019 provides guidelines and controls for protecting Personally Identifiable Information (PII) in public cloud computing environments. It focuses on organizations that act as PII processors when providing public cloud services.

The standard helps cloud service providers establish appropriate practices for protecting personal information and maintaining privacy, security, transparency, and accountability.

Benefits of ISO/IEC 27018

  • Strengthens protection of personal information in cloud environments
  • Improves privacy and data protection practices
  • Helps manage risks related to processing PII
  • Establishes clear responsibilities for handling personal information
  • Improves transparency and customer confidence
  • Supports privacy-focused cloud service management
  • Complements ISO/IEC 27001 and ISO/IEC 27017

Who Can Use ISO/IEC 27018?

ISO/IEC 27018 is particularly relevant to public cloud service providers, SaaS providers, hosting companies, data processing organizations, online service providers, and technology companies that process personal information in cloud environments.

Key Areas Covered

The standard addresses areas such as PII protection, privacy controls, data processing, consent and transparency, information security, access control, data handling, and responsibilities of cloud service providers.

Contact us to understand the applicable requirements, implementation, documentation, and certification options related to ISO/IEC 27018.