Zum Inhalt springen

Leistung · Zertifizierung

ISO 27018

ISO/IEC 27018 – Datenschutz in Cloud

Code of Practice für den Schutz personenbezogener Daten in öffentlichen Clouds als Auftragsverarbeiter. Brücke zwischen ISO 27001 und DSGVO im Cloud-Kontext.

ISO 27018-Beratung in Bozen, Meran und ganz Südtirol – Leistungen auch im Trentino, in Venetien und im übrigen Italien.

Was ist ISO 27018

ISO/IEC 27018 ist der erste internationale Code of Practice für den Schutz personenbezogener Daten (PII) in öffentlichen Clouds, geschrieben für Cloud-Anbieter, die als Auftragsverarbeiter handeln. Leitfaden aktualisiert im Juli 2026.

Das Ziel

Dem Kunden die cloud-spezifischen Datenschutzgarantien geben, die die DSGVO verlangt, aber nicht ausbuchstabiert: wo die Daten liegen, Offenlegung gegenüber Behörden, tatsächliche Löschung, Umgang mit Einwilligungen.

Konkrete Vorteile

Warum sich eine ISO 27018-Zertifizierung lohnt

01

ACN-Marketplace

Eine der drei Zertifizierungen, die der Marketplace der italienischen Cybersicherheitsagentur verlangt.

02

DSGVO-Konformität in der Cloud

Deckt einen guten Teil der Anforderungen aus Art. 28 DSGVO an Auftragsverarbeiter ab.

03

Geografische Transparenz

Offenlegung des Speicherorts, wie Großkunden sie heute verlangen.

04

Integration mit 27001

Zusätzlicher Geltungsbereich, Schulung und Audits gemeinsam.

Wie wir arbeiten

Wie der Weg zur ISO 27018-Zertifizierung abläuft

Häufige Fragen

Häufige Fragen zu ISO 27018

Die häufigsten Fragen. Ihre nicht dabei? Schreiben Sie uns.

Ist ISO 27018 dasselbe wie die DSGVO?

Nein. ISO 27018 ist ein technisch-operativer Code of Practice für Cloud-Anbieter, die personenbezogene Daten im Kundenauftrag verarbeiten. Die DSGVO ist europäisches Recht mit rechtlichen Verpflichtungen. ISO 27018 setzt einige DSGVO-Anforderungen (Art. 28, 32) im Cloud-Bereich konkret um, ersetzt aber nicht die DSGVO-Konformität insgesamt.

Brauche ich ISO 27018, wenn ich bereits 27001 und 27017 habe?

Ja, wenn Sie Cloud-Anbieter sind oder personenbezogene Daten in der Cloud verarbeiten. Die drei Normen decken unterschiedliche Bereiche ab: 27001 = allgemeines Informationssicherheits-Framework, 27017 = Cloud-Sicherheitskontrollen, 27018 = Datenschutz in der Cloud (personenbezogene Daten). Zusammen das vollständige Paket.

Was sind die spezifischsten Anforderungen der ISO 27018?

Transparenz über Cloud-Subunternehmer, Datenstandort (Nutzer muss wissen, wo physisch), dokumentiertes Management von Behördenanfragen (z.B. CLOUD Act USA), wirksame und überprüfbare Datenlöschung bei Vertragsende, Breach-Notification an Kunden mit spezifischen Zeiten und Inhalten.

Betreuen Sie auch Unternehmen außerhalb Südtirols?

Ja: Wie bei der 27017 erfolgt ein Großteil der Arbeit zum Schutz personenbezogener Daten in der Cloud aus der Ferne. Wir betreuen Kunden auch außerhalb Südtirols, mit Treffen vor Ort, wenn sinnvoll.

Gibt es öffentliche Förderungen, die die Kosten des Zertifizierungspfads decken?

Ja, es gibt mehrere Finanzierungsschienen, die einen erheblichen Teil der Ausgaben (Beratung + Zertifizierungsstelle) abdecken. Die wichtigsten für Südtiroler Unternehmen:

  • Autonome Provinz Bozen – Landesgesetz 14/2006 und einschlägige Richtlinien zu Innovation, Digitalisierung und Nachhaltigkeit, mit verlorenen Zuschüssen von bis zu 40-50 % der Beratungs- und Zertifizierungskosten für KMU.
  • IDM Südtirol – spezifische Ausschreibungen für Innovation, digitale Transition und Nachhaltigkeit (auch für Zertifizierungsprozesse).
  • Handelskammer Bozen – Digitalisierungs-Voucher PID (Punto Impresa Digitale), Förderungen für 4.0-Schulungen, periodische Ausschreibungen für Zertifizierungen in Qualität, Umwelt, Sicherheit und Cyber.
  • PNRR und EU-Fonds – periodische Ausschreibungen (Transizione 5.0, ISI INAIL, GOL etc.) je nach Norm und Branche.

PL Consulting unterstützt Unternehmen über eigene spezialisierte Partner bei der Suche nach den passendsten öffentlichen Förderungen und den besten Finanzierungspraktiken, von der Förderfähigkeitsanalyse bis zur Erstellung und Abrechnung des Antrags.

Verwandte Tools

Wie Sie Ihren Stand zu ISO 27018 selbst prüfen

Kontakt

Sprechen wir darüber.

Antwort innerhalb von 24 Werkstunden. Oder rufen Sie uns direkt an – wir bevorzugen Stimmen statt Formulare.