Text page

A proteção de informações de identificação pessoal

Quais são as categorias de controle? Quais são as diretrizes para implementação da proteção de PII em nuvem pública? Quais devem ser os procedimentos e responsabilidades operacionais? Como deve ser feito o uso comercial do processador de PII em nuvem pública? Qual o período de retenção para políticas e diretrizes de segurança administrativas? Essas questões estão sendo mostradas no texto sobre a proteção das PII.

31/10/2018 - Equipe Target

NBR ISO/IEC 27018 de 10/2018: a proteção das Informações de Identificação Pessoal (PII)

A NBR ISO/IEC 27018 de 10/2018 - Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de informações de identificação pessoal (PII) em nuvens públicas que atuam como processadores de PII estabelece objetivos de controle, controles e diretrizes comumente aceitos para implementação de medidas para proteger as Informações de Identificação Pessoal (personally identifiable information - PII) de acordo com os princípios de privacidade descritos na ISO/IEC 29100, para o ambiente de computação em nuvem pública. Em particular, esta norma especifica diretrizes com base na NBR ISO/IEC 27002, levando em consideração os requisitos regulatórios para a proteção de PII que podem ser aplicáveis dentro do contexto do (s) ambiente (s) de risco de segurança da informação de um provedor de serviços em nuvem pública.

Esta norma é aplicável a todos os tipos e tamanhos de organizações, incluindo empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos, que fornecem serviços de processamento de informações, como processadores de PII, por meio da computação em nuvem sob contrato para outras organizações. As diretrizes desta norma também podem ser relevantes para organizações que atuam como controladores de PII, entretanto, os controladores de PII podem estar sujeitos à legislação, regulamentos e obrigações adicionais de proteção de PII, não se aplicando aos processadores de PII. Esta norma não se destina a abranger estas obrigações adicionais.

Target Genius Respostas Diretas:

Quais são as categorias de controle?

Quais são as diretrizes para implementação da proteção de PII em nuvem pública?

Quais devem ser os procedimentos e responsabilidades operacionais?

Como deve ser feito o uso comercial do processador de PII em nuvem pública?

Qual o período de retenção para políticas e diretrizes de segurança administrativas?

Os provedores de serviços em nuvem que processam PII sob contrato com seus clientes têm que operar seus serviços de forma a permitir que ambas as partes atendam aos requisitos da legislação e regulamentos aplicáveis que abrangem a proteção de PII. Os requisitos e a forma como os requisitos são divididos entre o provedor de serviços em nuvem e seus clientes variam de acordo com a jurisdição legal, e de acordo com os termos do contrato entre o provedor de serviços em nuvem e o cliente.

A legislação que regula como a PII é permitida para ser processada (ou seja, coletada, utilizada, transferida e descartada) é algumas vezes referida como legislação de proteção de dados; a PII é algumas vezes referida como dados pessoais ou informações pessoais. As obrigações q...

Baseado nos documentos visitados

Normas recomendadas para você

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços
NBRISO/IEC20000-1 de 03/2020

Tecnologia da informação - Gestão de serviços - Parte 1: Requisitos do sistema de gestão de serviços

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação
NBRISO/IEC27031 de 01/2023

Tecnologia da informação — Técnicas de segurança — Diretrizes para a prontidão para a continuidade de negócios da tecnologia da informação e comunicação

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Segurança e resiliência — Sistema de gestão de continuidade de negócios — Requisitos
NBRISO22301 de 06/2020

Segurança e resiliência — Sistema de gestão de continuidade de negócios — Requisitos

Tecnologia da informação - Governança da TI para a organização
NBRISO/IEC38500 de 11/2018

Tecnologia da informação - Governança da TI para a organização

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1
ABNT ISO/IEC TR 20000-5 de 06/2011

Tecnologia da informação - Gerenciamento de Serviços Parte 5: Exemplo de um plano de implementação da ABNT NBR ISO/IEC 20000-1

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
NBRISO/IEC27001 de 11/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

Tecnologia da informação - Computação em nuvem - Visão geral e vocabulário
NBRISO/IEC17788 de 12/2015

Tecnologia da informação - Computação em nuvem - Visão geral e vocabulário

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação