Zahtevek za ponudbo
Vaša lokalna kontaktna oseba
Z veseljem vam bomo pripravili prilagojeno ponudbo za certificiranje ISO 27701.
Skladnost s predpisi
Prepričajte regulativne organe o svojem konceptu varstva podatkov
Boljše razumevanje splošnih kontekstov z usmerjenostjo v procese
Normativna podlaga za sistem upravljanja informacij o zasebnosti (PIMS)
Na primer, pri obravnavi konteksta organizacije je treba med drugim upoštevati ustrezne zakone o varstvu podatkov in sodne odločbe. Prav tako je treba pri oceni tveganja upoštevati merila, ki se nanašajo na obdelavo osebnih podatkov.
Standard ISO 27701 je mogoče certificirati le v povezavi s sistemom upravljanja informacijske varnosti v skladu s standardom ISO 27001. Člena 5 in 32 evropske Splošne uredbe o varstvu podatkov (GDPR) določata zahteve, katerih izpolnjevanje je mogoče dokazati z uvedbo sistema upravljanja varstva podatkov v skladu s standardom ISO 27701.
Tako je mogoče do določene mere potrditi varstvo podatkov in preprečiti ali zmanjšati morebitne globe zaradi incidentov v zvezi z varstvom podatkov.
Na ta način je mogoče standard ISO 27701 uporabiti tudi za vključitev in izpolnjevanje zahtev evropske uredbe GDPR za varstvo osebnih podatkov v sistem upravljanja. Priloga k standardu ISO 27701 je pri tem dragocena pomoč, saj vsebuje podrobno preglednico ukrepov, ki jih je treba sprejeti v zvezi z zahtevami uredbe GDPR.
V skladu s členom 83 (točka d) drugega odstavka 2. člena uredbe GDPR ima pri odmeri globe pomembno vlogo tudi to, v kolikšni meri se podjetje aktivno in strukturirano ukvarja z varstvom podatkov.
Ko boste uvedli sistem vodenja v skladu s standardom ISO 27701, boste lahko pridobili certifikat DQS. V tem primeru boste imeli objektiven dokaz, da je varstvo podatkov za vas zelo pomembno in da uporabljate delujoč sistem upravljanja varstva podatkov.
S certifikatom v skladu s standardom ISO 27701, ki zahteva certificiranje v skladu s standardom ISO 27001 (upravljanje informacijske varnosti), ste ustvarili trdno podlago za vključitev zahtev evropske uredbe GDPR. Na nekaterih mestih uredba GDPR zahteva ukrepe, ki dejansko predpostavljajo sistem upravljanja.
V prvem koraku se z nami pogovorite o svojem podjetju, sistemu vodenja in ciljih certificiranja ISO/IEC 27701. Na podlagi tega boste nemudoma prejeli podrobno in pregledno ponudbo, prilagojeno vašim individualnim potrebam.
Certifikacijska presoja se začne z analizo sistema (1. stopnja presoje) in oceno vaše dokumentacije, ciljev, rezultatov vodstvenega pregleda in notranjih presoj. V tem postopku ugotovimo, ali je vaš sistem vodenja dovolj razvit in pripravljen za certificiranje.
V naslednjem koraku (2. stopnja presoje sistema) vaš presojevalec oceni učinkovitost vseh procesov vodenja na kraju samem. Na zaključnem sestanku boste prejeli podrobno predstavitev rezultatov vašega presojevalca in navedbe morebitnih izboljšav za vaše podjetje. Po potrebi se dogovorite o akcijskih načrtih.
Na podlagi presoje sistema se izvede vrednotenje vašega sistema vodenja, katerega rezultat je poročilo. Če je vaše podjetje izpolnilo vse zahteve standarda, boste prejeli certifikat ISO 27701.
Da bi zagotovili, da vaše podjetje tudi po certifikacijski presoji izpolnjuje vse pomembne zahteve standarda ISO 27701, vsako leto izvajamo nadzorne presoje. S tem vam zagotovimo kompetentno podporo za nenehno izboljševanje vašega sistema upravljanja varstva podatkov in vaših poslovnih procesov.
Certifikat velja največ tri leta. Ponovna certifikacija se izvede pravočasno pred iztekom veljavnosti certifikata, da se zagotovi stalna skladnost z veljavnimi zahtevami standarda. Ob izpolnjevanju zahtev se izda nov certifikat.