ISO 27701 Certification Privacy Management System
Erhalten Sie ein maßgeschneidertes Angebot
Mit einem ISO 27701-Zertifikat kann Ihre Organisation allen Interessengruppen nachweisen, dass der Schutz der Privatsphäre bei der Verarbeitung (personenbezogener) Daten sorgfältig gewährleistet ist. Darüber hinaus belegt die ISO 27701-Zertifizierung, dass die Organisation angemessen darauf ausgerichtet ist, mit datenschutzrelevanten Informationen korrekt und sorgfältig umzugehen. Genau wie bei der DSGVO, einer gesetzlichen Verordnung, geht es um ein optimales Zusammenspiel zwischen organisatorischer Umsetzbarkeit und den technischen Maßnahmen, die zur Einhaltung der Norm ISO/IEC 27701 erforderlich sind.
PDCA-Zyklus
Eine Organisation, die bereits nach der Norm ISO 27001 arbeitet und diese um die Norm ISO 27701 erweitern möchte, muss eine ganze Reihe von Richtlinien und Verfahren einrichten und umsetzen. Wichtig ist, dass es sich dabei um einen fortlaufenden Zyklus (PDCA-Zyklus) handelt, in dem Änderungen, die sich auf das PIMS auswirken, angemessen bearbeitet, umgesetzt und überprüft werden. Auf diese Weise bleibt das PIMS auf dem neuesten Stand, was nicht nur für die interne Abwicklung wichtig ist, sondern auch, um die Anforderungen für die Zertifizierung weiterhin zu erfüllen.
Kein DSGVO-Standard
Die Norm ISO/IEC 27701 ist eine internationale Norm, die nicht automatisch die Einhaltung aller Aspekte der europäischen Datenschutzgesetzgebung (DSGVO) gewährleistet. Eine nach ISO 27701 zertifizierte Organisation sendet jedoch ein klares Signal an interne und externe Interessengruppen, dass datenschutzrelevante Daten ordnungsgemäß behandelt werden. Darüber hinaus kann diese Norm mithilfe von Konvertierungstabellen für verschiedene internationale Standards wie die DSGVO oder ISO 29100 herangezogen werden.
Warum eine Zertifizierung nach ISO 27701?
Eine Zertifizierung nach der Norm ISO/IEC 27701 ist von großem Wert für jede Organisation, die nachweisen möchte oder muss, dass sensible Informationen verantwortungsbewusst behandelt werden, insbesondere wenn es sich bei diesen Informationen um personenbezogene Daten (PII) handeln kann. Eine Zertifizierung kann auch erforderlich sein, wenn der Nachweis mittels eines Zertifikats, das von einer unabhängigen Zertifizierungsstelle wie beispielsweise Kiwa ausgestellt wird, gewünscht wird, etwa im Rahmen eines Ausschreibungs- oder Angebotsverfahrens.
Kiwa-Dienstleistungen zur ISO 27701
Im Zusammenhang mit der ISO 27701 kann Kiwa Ihnen auf verschiedene Weise behilflich sein:
- Schulungen, in denen die Norm erläutert und vertieft wird;
- Durchführung einer GAP-Analyse/Basismessung oder eines Probeaudits, um Ihnen ein klares Bild vom Stand der Erfüllung der Anforderungen der ISO 27701 in Ihrer Organisation und den erforderlichen Maßnahmen zu vermitteln;
- Durchführung eines Zertifizierungsaudits, nach dessen erfolgreichem Abschluss Sie anhand eines Zertifikats nachweisen können, dass Ihre Organisation die internationale Norm ISO 27701 erfüllt.