ISO/IEC 27018
ISO/IEC 27018:2019 est le code de bonnes pratiques pour la protection des données à caractère personnel dans le cloud public agissant en tant que sous-traitant (Cloud PII processor). Elle complète ISO 27001/27002 par des exigences spécifiques au cloud : transparence sur la localisation des données et la chaîne de sous-traitance, restitution et suppression en fin de contrat, restrictions sur le marketing direct, traçabilité des accès administratifs. Les principaux fournisseurs cloud (AWS, Azure, GCP, OVH) sont certifiés. Elle aide à démontrer la conformité Article 28 RGPD côté sous-traitant.