ISO/IEC 27018:2019
Privacidad en Cloud
Protección de datos personales en la nube. Complementa ISO 27001 y 27701 en entornos cloud.
¿Qué es ISO/IEC 27018:2019?
Protección de datos personales en la nube. Complementa ISO 27001 y 27701 en entornos cloud.
La certificación bajo ISO/IEC 27018:2019, cuando aplica, debe ser emitida por un organismo de certificación independiente con alcance acreditado verificable — no por ISO ni por la consultora de implementación. El proceso de implementación puede durar entre 4-8 meses dependiendo del tamaño y la situación inicial de la empresa.
¿Para quién aplica ISO/IEC 27018:2019?
Proveedores cloud · empresas con datos PII en cloud
¿Cómo es el proceso de certificación?
Evaluación del sistema actual vs. requisitos de la norma. Resultado: mapa de lo que falta.
Diseño de documentos, procedimientos y controles. Formación del equipo.
La empresa audita su propio sistema antes de la certificación externa.
El OC realiza la auditoría en dos etapas. Si aprueba, emite el certificado.
Auditorías de seguimiento anuales. Al año 3: recertificación.
Costo referencial
Rango de referencia · Implementación + Certificación
USD 6.000-16.000Rangos del mercado LATAM. Para presupuesto específico, contactar directamente a los proveedores.
Preguntas frecuentes sobre ISO/IEC 27018:2019
Recursos CertificarISO
Descargá la guía completa de ISO/IEC 27018:2019
Requisitos, checklist y glosario en un PDF gratuito.