Sur la base des contrôles de sécurité établis dans l’annexe A de l’ISO 27001 ou du code des bonnes pratiques ISO 27002, la norme inclut des exigences de sécurité supplémentaires pour la protection des informations personnelles identifiables (PII) relatives à des contrôles spécifiques. Parmi les 114 contrôles stipulés par le standard de sécurité des informations, l’ISO 27018 établit des exigences de conformité supplémentaires sur 15 d’entre eux. Elles concernant les articles suivants :
- Article 5 : Politiques de sécurité de l’information
- Article 6 : Organisation de la sécurité de l’information
- Article 7 : Sécurité des ressources humaines
- Article 9 : Contrôle d’accès
- Article 10 : Cryptographie
- Article 11 : Sécurité physique et environnementale
- Article 12 : Sécurité liée à l’exploitation
- Article 13 : Sécurité des communications
- Article 16 : Gestion des incidents liés à la sécurité de l’information
- Article 18 : Conformité