Contenido Archivado

El siguiente contenido es de una versión anterior de este sitio web y es posible que no se muestre correctamente.
Microsoft ha adoptado el estándar internacional para privacidad en la nube ISO/IEC 27018 para su plataforma Azure. Este estándar es una de las primeras normas internacionales de control cloud que permiten proteger la privacidad de los datos personales almacenados en la nube. 
 
Además, el Instituto Británico de Estándares (BSI) ha verificado también que, junto con Azure, tanto Office 365 como Dynamics CRM Online y Microsoft Intune han adoptado también el estándar. Esto demuestra que estos servicios están alineados con el código de práctica estándar para la protección de la información personal de identificación (PII) en la nube pública. 
 
La Organización Internacional de Estandarización (ISO) publicó en el mes de julio de 2014 el ISO 27018 como nuevo componente estándar del ISO 27001. 
 
Las cinco claves principales del estándar ISO/IEC 27018, según indican desde Microsoft, son los siguientes: 
 
- Consentimiento: los proveedores de servicios cloud (CSPs) no pueden acceder a los datos personales para publicidad y marketing a menos que el usuario lo requiera. 
 
- Control: los usuarios especifican cómo quieren que se use su información. 
 
- Transparencia: los CSPs deben informar a sus clientes sobre dónde residen sus datos, revelar el uso de subcontratas para procesos PII y crear compromisos claros acerca de cómo se manejan la información.
 
- Comunicación: en caso de incumplimiento, los CSPs deberían notificar a los clientes y mantener los registros claros acerca de incidentes y responsabilidades. 
 
- Independencia y auditoría anual: una auditoría externa exitosa sobre el cumplimiento de los CSPs documenta la conformidad del servicio con el estándar. Además, los CSPs deben ser sometidos a revisiones anuales.