Відповідність De Novo стандарту ISO/IEC 27701
Міжнародна організація зі стандартизації (ISO) не могла залишити без уваги питання захисту персональних даних, особливо, враховуючи той факт, що нею були розроблені загальновизнані стандарти в галузі інформаційної безпеки. У результаті, під керівництвом ISO та за сприяння Міжнародної електротехнічної комісії (МЕК) було розроблено новий стандарт — ISO/IEC 27701:2019 «Методи забезпечення безпеки — Додаток до ISO/IEC 27001 та ISO/IEC 27002 із захисту конфіденційної інформації. Вимоги та керівні принципи» (ISO/IEC 27701:2019 «Security techniques — Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management. Requirements and guidelines»). В Україні цей стандарт повністю відповідає ДСТУ ISO/IEC 27701:2022.
Як випливає з назви, ISO/IEC 27701:2019 є розширенням визнаних стандартів у сфері інформаційної безпеки ISO/IEC 27001 та ISO/IEC27002. У ISO/IEC 27701:2019 доповнено та розширено відповідні розділи, що стосуються управління інформацією про конфіденційність.
Всі вимоги, викладені в ISO/IEC 27701, є універсальними та застосовні для будь-яких компаній та організацій, незалежно від масштабу та сфери їхньої діяльності. При цьому стандарт багато в чому ґрунтується на вимогах GDPR і навіть містить спеціальний додаток - Annex D (Mapping to the General Data Protection Regulation), де за пунктами наведено відповідність тих чи інших положень ISO/IEC 27701 Європейському Регламенту.
Але основна перевага ISO/IEC 27701:2019 у тому, що за його допомогою De Novo розробила та реалізувала у себе ефективну систему управління персональними даними на основі міжнародно-визнаного підходу.
Сертифікати De Novo
Операційні процеси De Novo відповідають високим стандартам SAP, а інформаційна безпека сертифікована ISO27001. Наша інфраструктура, ЦОД та системи керування хмарами отримали державні сертифікати та атестати відповідності КСЗІ. Все це підтверджено бездоганною роботою власного ЦОД, який працює безперервно з 2010 року.
Сертифікат ISO/IEC 27001 для української та європейської хмари
Сертифікат ISO/IEC 27701
Сертифікат ISO/IEC 27017
Сертифікат ISO/IEC 27018
Сертифікат PCI DSS для ЦОД
Сертифікат PCI DSS для хмари
SAP Certified in Cloud and Infrastructure Operations
Організаційно-технічне рішення для приватної хмари
Атестат КСЗІ для систем управління хмарними сервісами
Атестат КСЗІ для хмарних сервісів IaaS / PaaS