Un bon sous-mécanisme pour adapter en permanence le SGIP aux besoins changeants de l'organisation et des parties intéressées est le processus d'amélioration continue (PAC).
Par exemple : le règlement général sur la protection des données exige une fiche d'information informant les clients ou, par exemple, les citoyens, au moment de la collecte des données, de la nature et de la portée du traitement des données à caractère personnel et des droits connexes. Ces fiches d'information conformément aux articles 13 et 14 du DS-GVO sont publiées conformément à la loi, cependant, les personnes concernées demandent souvent à recevoir ces informations. En incluant ces suggestions d'amélioration, l'entreprise reconnaît qu'elle peut économiser des ressources et augmenter la satisfaction des clients en optimisant la publication de ces informations.
Avantage n° 5 : catalogue détaillé des mesures
Comme décrit précédemment, la norme ISO 27701 n'est pas adaptée au GDPR. Il incombe à l'utilisateur de la norme d'ajouter les exigences spécifiques du GDPR au PIMS.
Cependant, la norme internationale apporte trois catalogues étendus de mesures pour la mise en œuvre générale de la protection opérationnelle des données :
- Les mesures techniques et organisationnelles,
- Organisation de la protection des données chez le responsable du traitement, et
- Organisation de la protection des données chez le sous-traitant.
La bonne nouvelle pour l'utilisateur européen est que les auteurs de la nouvelle norme se sont fortement concentrés sur le règlement général sur la protection des données lors de la conception des catalogues de mesures. Cela signifie que l'application des catalogues de mesures génériques correspond déjà à de nombreuses exigences du GDPR. Les exigences manquantes sont ensuite suivies par la gestion des exigences.
Les mesures sont des meilleures pratiques pour la mise en œuvre et sont rédigées dans le style d'un manuel. Contrairement au GDPR (Business Rules), les mesures expliquent à l'utilisateur de la norme comment la mise en œuvre doit avoir lieu. Du point de vue de l'auteur, c'est un très grand avantage.
Quiconque a élaboré et mis en œuvre un système de gestion de la protection des données (SGPD) conformément à la norme ISO 27701 - en d'autres termes, quiconque protège et gère systématiquement ses données personnelles - pourra facilement garantir et prouver la conformité aux exigences légales. Correctement appliquée, la norme peut éviter de nombreuses erreurs dans l'introduction et le fonctionnement d'un SGPD.