Tietosuojan hallintajärjestelmä (PIMS)
Lainsäädännön noudattaminen
Vakuuttaa sääntelyviranomaiset tietosuojakonseptistasi.
Parempi ymmärrys kokonaiskonteksteista prosessilähtöisyyden ansiosta.
Normatiivinen perusta yksityisyyden suojaa koskevalle tiedonhallintajärjestelmälle (PIMS).

Mitä yksityisyyden hallinta on ISO 27701 -standardin mukaan?
Esimerkiksi organisaation kontekstia tarkasteltaessa on otettava huomioon muun muassa asiaankuuluvat tietosuojalait ja tuomioistuimen päätökset. Samoin riskinarvioinnissa on otettava huomioon henkilötietojen käsittelyyn liittyvät kriteerit.
ISO 27701 voidaan sertifioida vain yhdessä ISO 27001 -standardin mukaisen tietoturvallisuuden hallintajärjestelmän kanssa. EU:n yleisen tietosuoja-asetuksen (GDPR) 5 ja 32 artiklassa asetetaan vaatimuksia, joiden noudattaminen voidaan osoittaa ottamalla käyttöön ISO 27701 -standardin mukainen tietosuojan hallintajärjestelmä.
Tietosuoja voidaan näin sertifioida tietyssä määrin, ja tietosuojapoikkeamista mahdollisesti aiheutuvat sakot voidaan välttää tai niitä voidaan vähentää.

Täyttääkö yritykseni EU:n tietosuoja-asetuksen vaatimukset, jos otan standardin käyttöön?
Näin ISO 27701:n avulla voidaan myös integroida ja täyttää eurooppalaisen GDPR:n henkilötietojen suojaa koskevat vaatimukset johtamisjärjestelmään. ISO 27701:n liite tarjoaa tässä arvokasta apua, sillä se sisältää yksityiskohtaisen taulukon toimenpiteistä, jotka on toteutettava suhteessa GDPR:n vaatimuksiin.

Miten EU:n yleisen tietosuoja-asetuksen täytäntöönpano yrityksessä voidaan osoittaa?
Tietosuoja-asetuksen 83 artiklan (2 kohdan d alakohta) mukaan sakkojen arvioinnissa on merkitystä myös sillä, missä määrin yritys käsittelee tietosuojaa aktiivisesti ja jäsennellysti.
Kun olet ottanut käyttöön ISO 27701 -standardin mukaisen johtamisjärjestelmän, DQS voi auditoida sinut. Tällöin sinulla on objektiivinen todiste siitä, että tietosuoja on sinulle erittäin tärkeää ja että sinulla on toimiva tietosuojan hallintajärjestelmä.
Kun sinulla on ISO 27701 -sertifikaatti, joka edellyttää ISO 27001 -sertifiointia (tietoturvan hallinta), olet luonut vankan perustan EU:n yleisen tietosuoja-asetuksen vaatimusten sisällyttämiselle. Joissakin paikoissa GDPR edellyttää toimenpiteitä, jotka tosiasiallisesti edellyttävät hallintajärjestelmää.

Miten ISO 27701 -sertifiointi toimii?
Ensimmäisessä vaiheessa keskustelet kanssamme yrityksestäsi, johtamisjärjestelmästäsi ja ISO/IEC 27701 -sertifioinnin tavoitteista. Tältä pohjalta saat nopeasti yksityiskohtaisen ja avoimen tarjouksen, joka on räätälöity yksilöllisiin tarpeisiisi.
Etenkin suuremmissa sertifiointihankkeissa suunnittelukokous on arvokas tilaisuus tutustua auditoijiinne sekä laatia yksilöllinen auditointiohjelma kaikille mukana oleville alueille ja toimipaikoille. Esiauditointi tarjoaa myös mahdollisuuden tunnistaa etukäteen parannusmahdollisuudet ja johtamisjärjestelmänne vahvuudet. Molemmat palvelut ovat valinnaisia.
Sertifiointiauditointi alkaa järjestelmäanalyysillä (auditointivaihe 1) ja dokumentaation, tavoitteiden, johdon katselmuksen ja sisäisten auditointien tulosten arvioinnilla. Tässä prosessissa määritämme, onko johtamisjärjestelmäsi riittävän kehittynyt ja valmis sertifiointia varten.
Seuraavassa vaiheessa (järjestelmän auditointivaihe 2) auditoijasi arvioi kaikkien johtamisprosessien tehokkuutta paikan päällä. Loppukokouksessa saatte auditoijaltanne yksityiskohtaisen esityksen tuloksista ja viitteitä mahdollisista parannuksista yrityksellenne. Tarvittaessa sovitaan toimintasuunnitelmista.
Järjestelmäauditoinnin perusteella tehdään johtamisjärjestelmänne arviointi, jonka tuloksena laaditaan raportti. Jos yrityksesi on täyttänyt kaikki standardin vaatimukset, saat ISO 27701 -sertifikaatin.
Varmistaaksemme, että yrityksesi täyttää kaikki ISO 27701 -standardin tärkeät vaatimukset myös sertifiointiauditoinnin jälkeen, teemme vuosittain valvontatarkastuksia. Tämä tarjoaa asiantuntevaa tukea tietosuojan hallintajärjestelmän ja liiketoimintaprosessien jatkuvaan parantamiseen.
Sertifikaatti on voimassa enintään kolme vuotta. Uudelleensertifiointi suoritetaan hyvissä ajoin ennen sertifikaatin voimassaolon päättymistä, jotta varmistetaan, että sovellettavan standardin vaatimukset täyttyvät jatkuvasti. Vaatimusten täyttymisen jälkeen myönnetään uusi sertifikaatti.

Mitä ISO 27701 -sertifiointi maksaa?

Mitä voit odottaa meiltä
- Henkilökohtaista, sujuvaa tukea asiantuntijoiltamme - alueellisesti, kansallisesti ja kansainvälisesti
- Yksilölliset tarjoukset joustavilla sopimusehdoilla ilman piilokustannuksia
- Merkitykselliset auditointiraportit, joihin sisältyy toimenpidesuosituksia