Explicații privind certificările ISO pentru furnizorii de bodycams

Certificările ISO descriu sistemele de management ale unui furnizor de soluții de bodycam. Acestea ilustrează modul în care o organizație structurează securitatea informațiilor, operațiunile în cloud, protecția datelor cu caracter personal, managementul calității și al mediului în cadrul serviciilor care pot include dispozitive, conturi de utilizator, gestionarea flotei și stocarea probelor.

Imaginile înregistrate cu camerele corporale pot conține chipuri, voci, locații, numere de înmatriculare și detalii despre angajați și publicul larg. De asemenea, acestea pot constitui probe într-o anchetă sau într-un proces. Cele cinci standarde cele mai strâns legate de acest context sunt ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 9001 și ISO 14001.

Legătura dintre certificarea ISO și un sistem de bodycams

Un sistem de bodycams nu se limitează doar la cameră. Înregistrările parcurg un lanț care poate include înregistrarea dispozitivului, autentificarea, transferul wireless, stocarea în cloud sau local, accesul utilizatorilor autorizați, exportul și, eventual, ștergerea. Prin urmare, securitatea, confidențialitatea și calitatea depind atât de procesele organizaționale, cât și de caracteristicile produsului.

Certificarea sistemului de management conform standardului ISO se aplică organizației certificate și activităților menționate în domeniul de aplicare al certificatului. Un organism independent de certificare verifică dacă procesele necesare sunt stabilite și menținute. Aceasta nu reprezintă o aprobare a produsului și nu atestă faptul că o anumită cameră corporală este sigură, durabilă sau conformă cu toate legile.

Cele cinci standarde ISO pe scurt

Standard Obiectiv principal Conectarea la un sistem de camere video corporale
ISO 27001 Managementul securității informațiilor Guvernanța securității la nivelul informațiilor, personalului, proceselor și tehnologiei
ISO 27017 Măsuri de securitate în cloud Măsuri de control specifice mediului cloud și responsabilități partajate
ISO 27018 Protecția datelor cu caracter personal în cloudul public Prelucrarea informațiilor de identificare personală în serviciile de cloud public
ISO 9001 Managementul calității Coerență în etapele de dezvoltare, livrare, asistență și îmbunătățire
ISO 14001 Managementul de mediu Gestionarea structurată a impactului asupra mediului

Certificarea ISO ZEPCAM

ISO 27001: fundamentul securității informațiilor

Standardul ISO 27001 specifică cerințele pentru un sistem de management al securității informației (ISMS). Acesta impune unei organizații să identifice riscurile legate de informații, să selecteze măsurile de control adecvate, să atribuie responsabilități, să evalueze performanța și să îmbunătățească sistemul pe parcursul timpului.

Într-un context de utilizare a camerelor corporale, sistemul de management al securității informației (ISMS) poate acoperi activități precum înregistrarea dispozitivelor, gestionarea identității și a accesului, transmiterea securizată, stocarea probelor, răspunsul la incidente, gestionarea furnizorilor și ștergerea înregistrărilor video. Limitele exacte sunt definite de domeniul de aplicare al certificatului. Opțiunile detaliate de control sunt documentate în cadrul sistemului ISMS al organizației, nu în certificatul propriu-zis.

ISO 27017: responsabilități privind securitatea serviciilor în cloud

Standardul ISO 27017 completează cadrul standardelor ISO 27001 și 27002 cu orientări specifice pentru mediul cloud. Acesta ajută furnizorii de servicii cloud și clienții să stabilească cine este responsabil pentru fiecare măsură de control și abordează riscurile specifice serviciilor cloud, inclusiv mediile virtuale, operațiunile administrative și returnarea sau eliminarea în condiții de siguranță a activelor din cloud.

Atunci când materialele video sunt încărcate pe o platformă de gestionare a probelor în cloud, responsabilitatea privind securitatea este împărțită între furnizor și client. Furnizorul poate asigura securitatea infrastructurii, a mediului administrativ și a operațiunilor de serviciu, în timp ce clientul gestionează rolurile utilizatorilor, setările de autentificare și utilizarea permisă. Standardul ISO 27017 oferă acestei împărțiri un cadru de control recunoscut și clarifică mai bine responsabilitățile legate de cloud.

Articol ZEPCAM pe această temă: ISO 27017 și ISO 27018: consolidarea securității și a confidențialității în cloud

ISO 27018: protecția datelor cu caracter personal în cloudul public

Standardul ISO 27018 se concentrează asupra informațiilor de identificare personală prelucrate într-un mediu de cloud public. Înregistrările realizate cu camerele video purtate de personal pot identifica angajați, cetățeni, martori și persoane prezente la fața locului, uneori în contexte medicale, de aplicare a legii sau în alte situații sensibile.

Standardul abordează aspecte precum transparența, limitarea scopului, divulgarea, păstrarea, restituirea și ștergerea datelor cu caracter personal. Rolul său este deosebit de evident atunci când un furnizor de bodycams prelucrează înregistrările video în numele unui client prin intermediul unui serviciu de cloud public. Standardul ISO 27018 este în concordanță cu mai multe principii de confidențialitate, dar nu reprezintă un certificat de conformitate cu RGPD. Conformitatea legală depinde, de asemenea, de scopul și temeiul legal al prelucrării, de contracte, de opțiunile privind păstrarea datelor, de drepturile persoanelor vizate și de transferurile internaționale.

Camera video corporală a serviciului de ordine publică locală -

ISO 9001: calitate constantă în ceea ce privește hardware-ul, software-ul și asistența tehnică

Standardul ISO 9001 specifică cerințele pentru un sistem de management al calității. Acesta descrie modul în care o organizație controlează procesele, gestionează neconformitățile, monitorizează cerințele clienților și își îmbunătățește produsele și serviciile.

Un serviciu de camere corporale combină hardware-ul, firmware-ul, software-ul de gestionare a probelor, implementarea și asistența tehnică. O defecțiune în orice parte a acestui lanț poate întrerupe înregistrarea sau accesul la probe. Standardul ISO 9001 încadrează aceste activități în procese documentate privind cerințele, controlul lansării, acțiunile corective, performanța serviciilor și îmbunătățirea continuă. Acest lucru asigură continuitatea atât la nivelul parcului de dispozitive, cât și al serviciilor conexe.

ISO 14001: managementul de mediu pe întreaga durată a ciclului de viață

Standardul ISO 14001 stabilește cerințele pentru un sistem de management de mediu. Acesta impune unei organizații să identifice aspectele relevante de mediu, să își îndeplinească obligațiile aplicabile, să stabilească obiective și să îmbunătățească performanța de mediu.

Pentru un furnizor de camere video corporale, aspectele de mediu pot fi legate de utilizarea materialelor, bateriile, asamblarea, ambalarea, transportul, repararea, preluarea înapoi și deșeurile electronice. Standardul ISO 14001 leagă aceste activități prin obiective, responsabilități, monitorizare și îmbunătățire. Acest lucru nu înseamnă că fiecare dispozitiv este reciclabil sau are o amprentă de carbon specifică; standardul descrie modul în care organizația gestionează impacturile asupra mediului în cadrul domeniului său de certificare.

Articol ZEPCAM pe această temă: ZEPCAM obține certificările ISO 9001 și ISO 14001

Model comun: Ce descrie domeniul de aplicare al unui certificat ISO


Un certificat ISO menționează entitatea juridică certificată, standardul și ediția acestuia, organismul de certificare, perioada de valabilitate și domeniul de aplicare. Domeniul de aplicare identifică activitățile, serviciile sau locațiile acoperite de sistemul de management. Prin urmare, un furnizor poate deține un certificat valabil al cărui domeniu de aplicare acoperă doar o parte din activitatea sa mai amplă.
Această distincție este importantă în cazul camerelor video purtabile, deoarece o singură soluție poate implica mai multe activități: dezvoltarea produsului, asamblarea dispozitivului, găzduirea în cloud, operațiunile software, asistența și întreținerea. Certificatul descrie care dintre aceste activități se încadrează în sistemul de management auditat. Acesta nu înlocuiește testele tehnice ale produsului sau evaluarea juridică.

Modul în care cele cinci standarde se completează reciproc

Standardul ISO/IEC 27001 oferă cadrul general de management al securității informațiilor. Standardul ISO/IEC 27017 introduce măsuri de control specifice serviciilor cloud și clarifică repartizarea responsabilităților. Standardul ISO/IEC 27018 se concentrează în mod specific asupra informațiilor de identificare personală stocate într-un cloud public. Standardul ISO 9001 abordează consecvența proceselor utilizate pentru crearea și susținerea soluției, în timp ce standardul ISO 14001 acoperă gestionarea impactului asupra mediului.

Descoperiți aplicațiile profesionale ale camerelor de corp: vezi poveștile clienților ZEPCAM sau răsfoiți cazuri de utilizare a camerelor corporale.
Share This