Acheteurs publics, connaissez-vous la norme ISO/IEC 27018 ?
Publiée en juillet 2014, elle a pour but de protéger les données personnelles dans les services de Cloud computing et d'améliorer la confiance dans les prestataires qui adhéreront à ces bonnes pratiques.

Dans la jungle des normes, difficile pour l'acheteur public de s'y retrouver. Et pourtant, certaines comme la norme ISO/IEC 27018, sont en passe de devenir capital dans le cadre d'un marché de services de cloud computing.
Capital car elle exige de la part du prestataire un certain nombre d'engagements forts, qui vont de la transparence (lieu de stockage des données doit être connu des utilisateurs) à la confidentialité en passant par la conservation limitée des données (politique de destruction des données personnelles en fin de contrat), la communication (engagement en cas de faille de sécurité affectant les données), la garantie d'un accès aux données ou enfin l'impossibilité pour le prestataire d'utiliser

Sur le même thème
Voir tous les articles Achats publics