Een ander voordeel van de implementatie van de gegevensbeschermingsnorm is de aanduiding van duidelijke verantwoordelijkheden op het gebied van gegevensbescherming: de verantwoordelijkheden worden niet onder collega's verdeeld op basis van werklast, zoals algemeen gebruikelijk is, maar volgen duidelijk gedefinieerde regels met speciale contactpersonen - de functionarissen voor gegevensbescherming.
Daarnaast vraagt de invoering van ISO 27701 om een risicogerichte aanpak van gegevensprivacy. Risico's en hun waarschijnlijkheid van optreden moeten daarom holistisch worden gedefinieerd en geëvalueerd om het niveau van potentiële schade vanaf het begin te kunnen beoordelen en zo laag mogelijk te houden.
Naleving van de norm bepaalt de weg naar opname in het DiGA-bestand
De drempels voor opname in het DiGA-bestand door het Duitse BfArM zijn om goede redenen hoog. Ondanks het zeer dynamische karakter van de digitale wereld moeten informatiebeveiliging en gegevensbescherming te allen tijde worden gewaarborgd. De gestructureerde en systematische aanpak van ISO 27001 en ISO 27701 biedt bedrijven de optimale basis om alle soorten gegevens veilig en conform te beheren.
Controle- en regelgevingsinstanties beoordelen de nauwgezette implementatie en certificering van ISMS en PIMS ook als een teken van een diepere betrokkenheid bij robuuste en duurzame beschermingsmechanismen - dit kan een positief effect hebben op mogelijke sancties in geval van schade.
Kortom, ook al garandeert de ISO 27001- en ISO 27701-certificering zelf geen opname in het DiGA-bestand, de overeenkomstige managementsystemen dekken de checklists van de DiGA-verordening in ruime mate. Zij vormen daarom een optimaal uitgangspunt om de koers uit te zetten voor een succesvolle opname in het repertorium.
DQS: Kwaliteit eenvoudigweg als hefboom gebruiken.
Informatiebeveiliging en gegevensbescherming zijn complexe onderwerpen die veel verder gaan dan IT-beveiliging. Zij omvatten technische, organisatorische en infrastructurele aspecten en raken aan wettelijke vereisten. Een Information Security Management System (ISMS) volgens ISO/IEC 27001, aangevuld met een Privacy Information Management System (PIMS) volgens ISO/IEC 27701, is geschikt voor effectieve beschermingsmaatregelen.
DQS is uw specialist voor audits en certificeringen van managementsystemen en processen. Met meer dan 35 jaar ervaring en de knowhow van 2.500 auditors wereldwijd zijn wij uw competente certificeringspartner en geven wij antwoord op alle vragen over gegevensbescherming en informatiebeveiliging.