Desde el 25 de mayo de 2018, las empresas en Alemania también están obligadas a implementar el Reglamento General de Protección de Datos (GDPR). Sin embargo, aún no se ha definido cómo se pueden proporcionar pruebas. Entonces, ¿cómo pueden las empresas asegurarse de que están implementando los requisitos legales de manera conforme?

Audit Insights 2024, CTA picture
Loading...

Fokusthemen 2024 auditieren

Ihr online Wissens-Update

Como parte de nuestra Audit Insights Week del 5 al 7 de diciembre de 20 23, experimentará una perspectiva intensiva sobre el próximo año de auditoría.

Su tema el 07.12.2023: Inmersión profunda en ISO 27001:2022

  • Orientación a procesos en la implantación
  • Control de los riesgos de seguridad
  • Cumplimiento de los requisitos legales

DS-GVO: Certificaciones al alcance de la mano

Se aconseja a las empresas que faciliten a las autoridades supervisoras de protección de datos -a petición de éstas- pruebas del cumplimiento de los requisitos legales. Las organizaciones que no cumplan todos los requisitos se arriesgan a graves sanciones por el GDPR.

Con ISO 27701 se publicó en agosto de 2019 una nueva norma que formula requisitos para la protección de datos en la gestión de la seguridad de la información. Especifica un sistema de gestión de protección de datos basado en ISO 27001, ISO 27002 (directrices para medidas de seguridad de la información) e ISO 29100 (marco para la protección de datos). Sin embargo, la ISO 27701 es sólo un complemento de la ISO 27001.

ISO/IEC 27701:2019-08 - Tecnología de la información - Procedimientos de seguridad - Extensión a ISO/IEC 27001 e ISO/IEC 27002 para la gestión de la protección de datos - Requisitos y orientación. La norma está disponible en Beuth.

En términos de certificación, la nueva norma ISO 27701 complementará la ISO 27001 en el futuro, y será la primera norma que certifique la protección de datos. DQS está actualmente en proceso de acreditación con el Centro Alemán de Acreditación(DAkkS) y espera recibir la aprobación en un futuro próximo. La certificación conforme a la nueva norma de protección de datos no es posible por sí sola.

DS-GVO: Integración de los requisitos de protección de datos en el sistema de gestión

El GDPR estipula una serie de procesos que han tenido que implementarse desde mayo de 2018. Depende de la organización, la finalidad y el tipo de tratamiento de datos personales, así como de los riesgos para los derechos y libertades de las personas físicas, qué procesos deben establecerse y en qué medida. Entre ellos pueden figurar procesos de gestión de riesgos (evaluación de impacto de la protección de datos), de tramitación de solicitudes de información de personas físicas o procesos de mecanismos de respuesta en caso de violación de la protección de datos.

Un sistema de gestión moderno ofrece una solución sensata para que las empresas asignen los diversos requisitos, por ejemplo, para la revisión y el ajuste periódicos de las medidas de protección de datos o la definición de las responsabilidades correspondientes. Son precisamente estos aspectos los que se controlan mediante el proceso de mejora continua (modelo Planificar-Hacer-Verificar-Actuar). Esto permite a las empresas dar hoy los primeros pasos y utilizar los sistemas de gestión existentes.

Un sistema de gestión, pero ¿cuál?

La solución es alinearse con las normas internacionales ISO 27001 e ISO 27701.

Un sistema eficaz de gestión de la seguridad de la información (SGSI) conforme a la norma ISO 27001 utiliza un proceso de gestión de riesgos para garantizar

  • confidencialidad
  • integridad y
  • integridad y disponibilidad de los datos y la información.

De este modo, da confianza a las partes interesadas en la gestión adecuada de los riesgos.

La certificación según la norma ISO 27001, especialmente en conjunción con la norma ISO 27701, también contribuye significativamente a la aplicación del GDPR y a garantizar los requisitos de protección de datos en la empresa. Puede ayudar a minimizar las multas en caso de violación de la protección de datos (Art. 83 lit. c y Considerando 150 GDPR). Esencialmente, la norma ISO 27001 apoya la aplicación de los requisitos del artículo 32 del GDPR - Seguridad del tratamiento.

dqs-webinar-teilnehmerin-frau sitzt an laptop mit headset und nimmt an webinar teil
Loading...

On Top der Datenschutz

ISO 27701 ergänzt ISO 27001

Obtenga información de primera mano con la grabación gratuita de nuestro seminario web:

  • Ventajas de ISO 27001 e ISO 27701
  • Sinergias de ambos sistemas (SGSI+PIMS)
  • ¿Qué se puede verificar con ISO 27701 y qué no?
  • ¿En qué se diferencia la implantación de la ISO 27701 de la certificación conforme al GDPR?
  • ¿Qué esfuerzo supone para su empresa la introducción de la norma ISO 27701?

Implantación del GDPR en Alemania: ¿crece la presión sobre las empresas?

La mayoría de las empresas y organizaciones aún no disponen de una solución preparada para demostrar la aplicación del GDPR.

El GDPR y la BDSG (Ley Federal de Protección de Datos) exigen a los Estados miembros que designen uno o más organismos públicos para supervisar la aplicación de las normativas nacionales de protección de datos con total independencia. El hecho de que toda persona tenga derecho a recurrir a la autoridad de control competente supone una presión adicional para las empresas.

Después de mayo de 2018, las autoridades de control concedieron unos meses de gracia antes de que comenzaran las inspecciones de los responsables independientes de protección de datos. Sin embargo, la lista de infracciones es ahora larga y pone a prueba la sensación de seguridad.

En buenas manos con DQS

Quien quiera implantar un sistema de gestión de protección de datos (SGDP) conforme a la nueva norma ISO 27701 es decir, cualquier persona que proteja y gestione sistemáticamente sus datos personales, le resultará fácil garantizar y demostrar el cumplimiento de los requisitos legales. En términos de certificación, la norma ISO 27701 complementa la conocida norma ISO 27001 - y será la primera norma que certifique la protección de datos. DQS se encuentra actualmente en proceso de acreditación ante el Organismo Alemán de Acreditación (DAkkS) y espera recibir la aprobación en verano de 2021.

Sin embargo, la ISO 27701 es solo un complemento de la ISO 27001. La certificación conforme a la nueva norma por sí sola no es posible.

fragen-antwort-dqs-fragezeichen auf wuerfeln aus holz auf tisch
Loading...

Sie haben Fragen zum Vorgehen?

Póngase en contacto con nosotros.
Totalmente sin compromiso y gratuito. Estaremos encantados de mostrarle posibles formas de lograr una mayor protección de los datos.

Experiencia y confianza

Nuestros textos y folletos están redactados exclusivamente por expertos en normas internas y auditores de sistemas de gestión con una larga trayectoria. Si tiene alguna pregunta sobre el contenido y nuestras auditorías, envíenos un correo electrónico a willkommen@dqs.de.

Nota: Por razones de legibilidad, utilizamos el masculino genérico. No obstante, la directiva incluye a personas de todas las identidades de género cuando sea necesario para la declaración.

iso-27001-trifft-ds-gvo-dqs-whitepaper-kostenfrei
Loading...

ISO 27701: ISO 27001 trifft DS-GVO

Conocimientos especializados concentrados en nuestro libro blanco gratuito. Más información sobre los

  • Requisitos para un sistema de gestión
  • ISO 27001, ISO 27701 y GDPR - una comparación
  • 7 pasos para un sistema de gestión de la protección de datos
Autor
Gert Krueger

Experto y director de proyectos de seguridad de la información, BSI-KritisV y protección de datos en DQS. Además, es auditor desde hace tiempo de la gestión de la calidad y el medio ambiente.

Loading...