Zu allen Themenbereichen bieten wir Ihnen individuelle Beratungen und Seminare
Mit der ISO 27701 können Organisationen die bekannte ISO 27001 zur Etablierung eines Informationssicherheits-Managementsystems (ISMS) um datenschutzrechtliche Aspekte ergänzen. Die Norm ISO 27701 führt den Begriff des Privacy Information Management System (PIMS) – auf Deutsch Datenschutz-Managementsystem (DSMS) – ein und bietet Leitlinien für alle Beteiligten. Dabei werden die Rollen und Verantwortlichkeiten innerhalb der Organisation definiert, sowie das Vertrauen der Kunden und Mitarbeiter in die Fähigkeit Ihres Unternehmens gestärkt, personenbezogene Daten zu verwalten.
Unternehmen erbringen mit dem Zertifikat nach ISO 27001 samt Erweiterungsnorm ISO 27701 den Nachweis, die hohen Anforderungen an Informationssicherheit und Datenschutz zu erfüllen.
Damit lassen sich nationale und internationale Märkte erschließen, wenn es um Leistungen geht, bei denen großer Wert auf Datenschutz gelegt wird. Immer öfter werden solche Zertifizierungen zur Voraussetzung, um an Ausschreibungen teilnehmen zu können.
Die Ergänzung der ISO 27001 um die Zertifizierung nach ISO 27701 ermöglicht eine verstärkte Auseinandersetzung mit dem Thema Datenschutz. Insgesamt wird mit der ISO 27701 eine verstärkte Transparenz bei der Verwaltung von Daten und eine Minimierung des Risikos von Datenschutzverletzungen erreicht. Dadurch wird die Einhaltung aktuell gültiger Datenschutzbestimmungen weltweit begünstigt und eine Vertrauenssteigerung bei Kunden und Geschäftspartnern erzielt.
Die Voraussetzungen für eine ISO 27701 ist eine bestehende ISO 27001-Zertifizierung. Darüber hinaus ist eine umfassende Überprüfung von Prozessen und Systemen, eine enge Zusammenarbeit mit Kunden und Lieferanten, eine Dokumenten- und Datenkontrolle sowie regelmäßige Audits und Überwachungen notwendig. Unternehmen müssen beweisen, dass sie Prozesse der kontinuierlichen Verbesserungen leben und Risiken systematisch bewerten und bewältigen. Die ISO 27701 Zertifizierung setzt auch voraus, dass das Unternehmen ein effektives Datenschutz-Managementsystem hat, das alle relevanten Gesetze und Vorschriften einhält.
Eine ISO 27701 Zertifizierung beginnt mit einer umfassenden Überprüfung der Geschäftsprozesse, Systeme und Dokumente des Unternehmens durch eine unabhängige Zertifizierungsstelle. Die Zertifizierungsstelle überprüft die Umsetzung des Managementsystems und der Prozesse sowie die Zusammenarbeit mit Kunden und Lieferanten.
Um das Ziel der Zertifizierungsreife zu erreichen, beginnen unsere Berater mit einer GAP-Analyse in Ihrem Unternehmen, in Form eines Audits, mit abschließendem Auditbericht. Dabei sollen mögliche Abweichungen (“Lücken”) identifiziert und Maßnahmen zur Verbesserung dieser definiert werden. Anhand des Audits werden gemeinsam mit Ihnen Projektziele festgelegt und passend dazu ein Zeitplan erstellt. Um die Ziele möglichst schnell und wirksam zu erreichen, erfolgt eine Priorisierung von Aufgaben und Zuständigkeiten.
In dieser Hinsicht profitieren Sie von unseren langjährig erfahrenen Beratern. Wir sind stets an einer engen Zusammenarbeit mit Ihnen und Ihren Mitarbeitern interessiert. In diesem Zusammenhang ist es uns auch möglich, Schulungen und Seminare in Ihrem Unternehmen durchzuführen. Nach erfolgtem Projekt prüfen wir die Wirksamkeit der getroffenen Maßnahmen und passen diese gegebenenfalls an, um alle Anforderungen der ISO 27701 zu erfüllen und Sie zur Zertifizierungsreife zu führen.
Die qdc® ist ein etabliertes Unternehmen in der Beratungs- und Bildungsbranche mit dem Schwerpunkt im regionalen Umfeld, aber auch Anteilen im nationalen und internationalen Markt.
Füllen Sie einfach die untenstehenden Felder aus und wir melden uns bei Ihnen so bald wie möglich.
schnell. unverbindlich. kostenlos
Wie können wir helfen?
Kontaktieren Sie uns!