ISO 27701

Datenschutz und der Umgang mit der Verarbeitung personenbezogener Daten.

ISO/IEC 27701 – Datenschutzinformationen

ISO/IEC 27701 ist ein Datenschutz-Informationsmanagementsystem (DIMS), das Anforderungen umreißt und Anleitungen für die Einrichtung, Implementierung, Wartung und kontinuierliche Verbesserung eines Datenschutz-Informationsmanagementsystems (DIMS) bietet.

Dieser neue Standard ist eine Datenschutzerweiterung des renommierten Informationssicherheits-Managementsystems ISO/IEC 27001 und bildet die Grundlage für Informationssicherheit. ISO/IEC 27701 baut weiter auf dieser Grundlage auf, um eine umfassende Reihe von Kontrollen für die Sicherheit und den Schutz personenbezogener Daten bereitzustellen. Als Erweiterung muss ISO/IEC 27701 neben einem bestehenden ISO/IEC 27001-System oder in Verbindung mit einem neuen ISO/IEC 27001-System implementiert werden.

Get in touch

Warum sollte ich mich für eine ISO/IEC 27701-Zertifizierung entscheiden?

Der Standard konzentriert sich auf das „Privacy Information Management“ und darauf, wie Unternehmen mit der Verarbeitung personenbezogener Daten umgehen. Beispielsweise möchten Sie nicht, dass andere Personen oder Unternehmen Ihre personenbezogenen Daten ohne Ihre Erlaubnis verwenden. Dies bedeutet, den Zugriff auf Ihre persönlichen Daten zu beschränken und vertraulich zu behandeln. Vertrauen in ein Unternehmen zu haben ist entscheidend, und ein Unternehmen, das ein DIMS anwendet, wird einen guten Ruf für Informationssicherheit erlangen.

ISO/IEC 27701 legt den Verantwortungsstandard für Unternehmen zum Schutz personenbezogener Daten (PII) fest. Die Verarbeitung personenbezogener Daten unterliegt weltweit verschiedenen gesetzlichen und regulatorischen Anforderungen. ISO/IEC 27701 kann dazu beitragen, die Einhaltung von Datenschutzbestimmungen weltweit zu demonstrieren, einschließlich der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO).

Was sind die Vorteile von ISO 27701?

Fast jedes Unternehmen verfügt über PII (personenbezogene Daten), daher könnte jedes Unternehmen, das personenbezogene Daten verarbeitet, von einem Datenschutz-Informationsmanagementsystem nach ISO/IEC 27701 profitieren, da es Unternehmen dabei helfen soll, die von ihnen gespeicherten personenbezogenen Daten zu schützen und zu regulieren. Zusätzliche Vorteile einer effektiven ISO/IEC 27701 sind enorm und können für Ihr spezifisches Unternehmen einzigartig sein, könnten aber Folgendes umfassen:

  • Baut Vertrauen in die Verwaltung persönlicher Informationen auf
  • Bietet Transparenz zwischen den Beteiligten
  • Erleichtert effektive Geschäftsvereinbarungen
  • Klärt Rollen und Verantwortlichkeiten
  • Unterstützt die Einhaltung von Datenschutzbestimmungen einschließlich der DSGVO
  • Verbessert die Mitarbeiterkompetenz und etabliert Prozesse zur Vermeidung von Verstößen
  • Kann gleichzeitig mit ISO/IEC 27001 implementiert werden

Erweiterung zu ISO/IEC 27001

Über die in der Norm ISO/IEC 27001 aufgeführten hinaus sind zusätzliche Kontrollen erforderlich, insbesondere in Bezug auf den Kontext der Organisation in Abschnitt 4 und die Planung in Abschnitt 6. Es gibt auch zusätzliche Anforderungen über die in Anhang A von ISO/IEC 27001 (entnommen aus ISO/IEC 27002) aufgeführten hinaus und decken alle Klauseln mit Ausnahme von A17 Information Security Aspects of Business Continuity Management ab.

Abhängig davon, ob das Unternehmen ein Datenverantwortlicher oder ein Datenverarbeiter ist, wird die Anzahl der zusätzlichen Kontrollen festgelegt, die über die in ISO/IEC 27701 aufgeführten Anforderungen hinaus erforderlich sind.

Get in touch

Warum IMSM?

Ganz einfach: Wir machen es einfach. Wir unterstützen Unternehmen seit 1995 bei der ISO-Zertifizierung und verfügen über mehr als 150 erfahrene Auditoren auf der ganzen Welt. Mit 15.000+ Kunden, die uns bei der Implementierung von ISOs vertraut haben, sind wir die Experten und übernehmen die schwere Arbeit, wodurch Ihr Unternehmen wertvolle Zeit spart. Mit einem transparenten Fixhonorar und einem flexiblen Ansatz arbeiten wir mit Ihrem Unternehmen zusammen, um den Prozess der Erlangung von ISO 27701 so einfach und vorteilhaft wie möglich zu gestalten.

Wir bemühen uns, die ISO-Zertifizierung so einfach wie möglich zu gestalten durch:

• Weltklasse-Gap-Analyse
• Erfahrene und vielfältige Lead Auditoren
• Flexible Laufzeiten und Verträge
• Feste Gebühr
• Vollständige Implementierung
• EFQM ‚Recognized for Excellence‘ 5 Sterne Status

„Die Zertifizierung mit IMSM verlief reibungslos und unkompliziert – wir erhielten alle Hilfe, die wir brauchten, um den Standard zeitnah und professionell zu erreichen. Der gesamte Prozess dauerte etwa 7 Monate. Wir freuen uns sehr, dass diese ISO 9001-Zertifizierung sowohl als internes Instrument als auch als Zeichen für unser kontinuierliches Streben nach Qualität für unsere externen Partner gilt.“

Rob Whithey, Geschäftsführer, Automatic Choice

Wie können ISO-Spezialisten Ihrem Unternehmen helfen?

Der Einstieg in die ISO 27701-Zertifizierung kann wie ein entmutigender Prozess erscheinen, weshalb sich viele Unternehmen für die Hilfe eines ISO-Beraters entscheiden. Wir unterstützen und begleiten Ihr Unternehmen durch die Zertifizierung. Unsere erfahrenen Assessoren übernehmen die Führung bei der Prüfung Ihres Unternehmens und helfen Ihnen, die Ergebnisse zur Verbesserung Ihres Qualitätsmanagementsystems zu nutzen. Bei Bedarf gibt es auch viel Platz für Schulungen.

Kontaktieren Sie uns

Für ein kostenloses Angebot oder einen kostenlosen Besuch bei Ihnen vor Ort.

Düsseldorf
IMSM GmbH
Fritz-Vomfelde-Straße 34
40547 Düsseldorf

Anrufe aus Deutschland: 0800 467 644