Verstaan ​​ISO 27701: Privaatheidsinligtingbestuurstelsel (PIMS)

Bespreek 'n demo

data, sentrum, programmeerder, gebruik, digitaal, skootrekenaar, rekenaar,, onderhoud, dit, spesialis.

Wat is ISO 27701?

ISO 27701 is 'n uitbreiding van ISO/IEC 27001 en ISO/IEC 27002 vir privaatheidsinligtingbestuur. Ons gaan verduidelik wat dit beteken.

ISO/IEC 27701 sal jou help om persoonlik identifiseerbare inligting (PII) binne jou organisasie te bestuur. Dit is 'n nuwe standaard, ontwerp vir gebruik deur enigiemand verantwoordelik vir PII in enige soort organisasie.

Die standaard wys jou hoe om 'n Privaatheidsinligtingbestuurstelsel (PIMS) te ontwerp, op te stel, te bestuur en voortdurend te verbeter. Dit gee jou baie buigsaamheid in hoe jy jou skep en bestuur PIMS. ISO 27701 se buigsaamheid sal jou ook help om enige relevante plaaslike PII-regulasies te volg.

ISO 27701 bou voort op ISO/IEC 27001. Dit beteken dat jy óf kan:

  • Bereik ISO 27001 nakoming of sertifisering voordat jy vir ISO gaan
  • Implementeer ISO 27001 en 27701 saam as 'n enkele projek

ISO 27701 het op 6 Augustus 2019 tot stand gekom. Omdat die standaard so nuut is, het baie min organisasies dit aangeneem. As jy kies om vir ISO 27701-sertifisering te gaan, sal jy jouself voor die infosec-pakket bevind.

Vertrou deur maatskappye oral
  • Eenvoudig en maklik om te gebruik
  • Ontwerp vir ISO 27001 sukses
  • Bespaar u tyd en geld
Bespreek jou demo
img

Wat is die geskiedenis van ISO/IEC 27701?

ISO 27001 is die gewildste sekuriteitstandaard ter wêreld, maar dit het 'n paar leemtes. In die besonder, dit vertel jou nie hoe om op te stel nie Persoonlik identifiseerbare inligting (PII) sekuriteits maatreels. Die EU se Algemene Databeskermingsregulasie (GDPR) het ISO 27001 se gebrek aan duidelike PII-leiding in fokus gebring. GDPR vra vir PII-sekuriteitsmaatreëls, maar dit gee geen implementeringsriglyne of vereistes nie.

Werk het dus begin aan die standaard wat ISO 27701 sou word. Die nuwe PII-bestuurstandaard is eers ontwikkel as ISO/IEC 27522. Tegniese werk op ISO 27522 het in 2019 geëindig, wat gelei het tot die publikasie van die nuwe standaard op 6 Augustus 2019. Dit is 'n uitbreiding na ISO/IEC 27001. Voor publikasie het ISO/IEC 27522 ISO/IEC 27701 geword. Dit is omdat enige standaard wat beskryf hoe om 'n bestuurstelsel te skep, met 01 moet eindig.

binnekant, van, kontemporêre, multi-vloer, besigheid, sentrum, met, groot, vensters, en

Wat is persoonlik identifiseerbare inligting?

Persoonlik identifiseerbare inligting (PII) is inligting wat iemand se identiteit weggee. PII openbaar identiteite hetsy op sy eie of in kombinasie met ander data. Sommige kategorieë van PII is baie sensitief. Byvoorbeeld, jy kan net hou en data verwerk oor kriminele skuldigbevindings en misdrywe in baie beperkte omstandighede.

Wat is die voordele van ISO 27701?

Byna elke organisasie hou gedetailleerde persoonlik identifiseerbare inligting (PII) oor individuele mense. As PII lek, kan dit baie skadelik wees. 'n Privaatheidsinligtingbestuurstelsel (PIMS) wat aan ISO/IEC 27701 voldoen, sal jou beskerm PII.

Dit sal jou help om die negatiewe uitkomste van PII-oortredings te vermy, wat kan insluit:

  • Boetes van tot € 20 miljoen (ingevolge die EU se GDPR-regulasies)
  • Aansienlike handelsmerk- en reputasieskade
  • Persoonlike privaatheidkwessies vir enige gekompromitteerde individue

Die bereiking van ISO 22701-sertifisering kan ook baie positiewe impak hê, insluitend:

  • Dit maak dit maklik om te bewys dat jy ernstig is oor inligtingsekuriteit
  • Bespoedig jou verkoopsproses en die opening van nuwe markplekke
  • Versterking van verhoudings met bestaande kliënte en belanghebbendes
besigheid, bemarking, span, bespreking, korporasie, konsep

Kyk wie het ons al gehelp

Bekendstelling van privaatheidsinligtingbestuur

Die meeste organisasies moet inligting oor sommige of al hul:

  • Kliënte
  • Werknemers
  • Verskaffers
  • Ander belanghebbendes

Daardie mense maak staat op data-insamelingsorganisasies om daardie inligting privaat te hou. Die risiko van en potensiële skade deur 'n privaatheidsinligting, of Persoonlik Identifiseerbare Inligting (PII), oortreding neem vinnig toe. Kwessies kan insluit:

  • Boetes van tot € 20 miljoen (ingevolge die EU se GDPR-regulasies)
  • Aansienlike handelsmerk- en reputasieskade
  • Persoonlike privaatheidkwessies vir enige gekompromitteerde individue

Dus, meer en meer organisasies skep privaatheidsinligtingbestuurstelsels (of PIMS). 'n Effektiewe, ISO 27701-voldoenende of gesertifiseerde PIMS hou baie potensiële voordele in. Dit kan:

  • Verlig die nakomingslas deur privaatheidinligtingsekuriteit maklik te maak om te bestuur en moontlik aan verskeie regulatoriese behoeftes gelyktydig te voldoen
  • Versterk bestuur, reguleerder en ander belanghebbendes se vertroue deur deursigtige sekuriteitsmaatreëls te skep wat maklik is om te demonstreer
  • Vinnig, maklik voldoen aan en selfs oortref die privaatheidsbehoeftes van jou kliënte en ander kommersiële vennote
  • Stel duidelike voorwaardes vir die deel en monetisering van die waardevolle data wat jou organisasie opgebou het
  • Stuur 'n sterk, handelsmerkbou-sein dat jou organisasie sekuriteit inderdaad baie ernstig opneem

Om sekuriteit te verhoog, kan jy jou PII pseudonimiseer of anonimiseer. Die GDPR-definisies van daardie twee maniere om jou persoonlike data te bestuur is:

  • Om persoonlike data te pseudonimiseer moet jy dit "sodanig verwerk dat die data nie meer aan 'n spesifieke datasubjek toegeskryf kan word sonder die gebruik van bykomende inligting nie" (GDPR Artikel 3)
  • Om persoonlike data te anonimiseer, moet jy seker maak dat jy dit onder enige omstandighede verwerk "op so 'n manier dat die datasubjek nie of nie meer identifiseerbaar is nie" (GDPR-oorweging 26)

Geskuilde data kan steeds onderhewig wees aan PII regulasies en vereistes. Die meeste regulatoriese regimes sal waarskynlik nie van toepassing wees op anonieme data nie.

Die verskil tussen gepseudonimiseerde en geanonimiseerde data kan redelik subtiel en kompleks wees. Dit kan in verskillende jurisdiksies verskil. Jy sal noukeurig moet kyk om seker te maak jy pas alle relevante regulasies op jou PII toe.

O, en as jy inligting het oor iemand wat (baie ongelukkig) gesterf het, dan sal dit waarskynlik nie PII wees nie. Inligting oor die oorledene word gewoonlik nie as persoonlik geklassifiseer nie. Besonderhede van maatskappye, openbare owerhede of ander organisasies is waarskynlik ook nie PII nie.

ISMS.online sal jou tyd en geld spaar vir ISO 27001-sertifisering en dit maklik maak om te onderhou.

Daniel Clements

Bestuurder van inligtingsekuriteit, Kamperfoelie Gesondheid

Bespreek 'n demo

Wat is 'n PIMS?

'n PIMS is 'n persoonlike inligtingbestuurstelsel. Dit kombineer:

  • duidelik gedefinieerde en wydverstaanbare beleide en prosedures
  • effektiewe privaatheidsbestuurstegnologie
  • goed opgeleide mense

om die Persoonlik Identifiseerbare Inligting (PII) wat jou organisasie besit en gebruik, te beskerm. 'n Effektiewe PIMS sal jou organisasie se:

Jou PIMS sal jou help om PII te stoor en te deel, beide intern en ekstern. Die regte PIMS sal dit ook vir mense maklik maak om enige data wat jy op hulle het op te dateer en reg te stel.

Sien ons platformkenmerke in aksie

'n Pasgemaakte praktiese sessie gebaseer op jou behoeftes en doelwitte

Bespreek jou demo

100% ISO 27001 sukses

Jou eenvoudige, praktiese, tydbesparende pad na die eerste keer nakoming of sertifisering van ISO 27001

Bespreek jou demo
Metode van versekerde resultate

Om ISO 27701 gesertifiseer te word

Wie kan ISO 27701 implementeer?

Om ISO 27701 te implementeer, jou organisasie benodig aan:

1.   Proses en/of bestuur persoonlik identifiseerbare inligting (PII)

2.   het jy 'n ISO 27001-gesertifiseerde inligtingsekuriteitbestuurstelsel (ISMS)

Dit maak nie saak watter tipe of grootte organisasie jy is nie. ISO 27701 se vereistes buig om alle soorte en groottes organisasies te dek. Dit sluit in (maar is nie beperk nie tot):

1.   Openbare en private maatskappye

2.   Regeringsentiteite

3.   Nie-winsgewende organisasies

Hoe begin jy met ISO 27701?

Leer ken die ISO 27701-standaard. Dit sal jou help om jou privaatheidbestuurstrategie te definieer en jou PIMS te beplan. Bou dan jou PIMS, skep sy stelsels en taktiese kontroles. Implementeer dan jou PIMS, maak seker dat jy aan al die ISO 27701-vereistes voldoen.

Jy sal gereed wees vir jou oudit sodra volle ISO 27701-sertifisering moontlik word. Op die oomblik is die standaard so nuut dat niemand geakkrediteer is om jou daarvoor te sertifiseer nie.

O, en om ISO 27001 te bereik, moet jy óf ISO 27001 voldoen óf gesertifiseer wees. As jy nie ISO 27001 het nie, sal jy ook moet beplan hoe om dit te implementeer.

Wat het jy nodig om ISO/IEC 27701:2019 gesertifiseer te kry?

ISO/IEC 27701:2019 is so nuut dat dit nie enige geakkrediteerde sertifiseringsliggame het nie. Dus, ten tyde van die skryf hiervan, kan jy nie eintlik ISO 27701 gesertifiseer kry nie.<.p>

Ons beveel aan ISO 27001 voldoening te bereik, sodat jy gereed is wanneer sertifisering moontlik word. Dit lyk of jy vanaf middel 27701 ISO 2021 gesertifiseer sal kan kry.

Om ISO/IEC 27701:2019-nakoming te bereik, moet jy 'n persoonlike inligtingbestuurstelsel (PIMS) vir jou organisasie ontwerp, bou en implementeer.

Jou nuwe PIMS moet volg:

1.   Die ISO 27701-standaard op alle relevante maniere

2.   Enige nasionale of internasionale regulasies wat op jou organisasie van toepassing is

ISO 27701 neem aan dat jy reeds ISO 27001 voldoening of sertifisering behaal het. Dit beteken die skep van 'n inligtingsekuriteitbestuurstelsel (ISMS). U kan u ISMS voor of langs u ISO 27701-implementering opstel.

Hoe toon jy goeie praktyk vir ISO 27701?

Wanneer jy vir ISO 27701-sertifisering gaan, sal jou ouditeure jou PIMS assesseer deur:

1.   Lees deur jou PIMS se dokumentasie

2.   Voer onderhoude met jou mense om seker te maak hulle verstaan ​​dit en gebruik dit

3.   Doen toetse om te sien hoe goed dit in die praktyk werk

Om goeie ISO 27701-praktyk te toon, sal jy nodig hê:

1.   Omvattende PIMS-dokumentasie

2.   Goed opgeleide personeel

3.   Beleid en prosedures wat wyd verstaan ​​en gevolg word

Hoe kry jy ISO 27701 gesertifiseer?

ISO/IEC 27701:2019 is so nuut dat dit nie enige geakkrediteerde sertifiseringsliggame het nie. Dus, ten tyde van die skryf hiervan, kan jy nie eintlik ISO 27701 gesertifiseer kry nie. Wanneer ISO 27701-sertifisering wel moontlik word, sal dit 'n soortgelyke proses as ISO 27001-sertifisering volg.

Eerstens moet jy jou persoonlike inligtingbestuurstelsel (PIMS) ontwerp, bou en implementeer. Maak seker dat jy die vereistes in die ISO 27701-standaard volg. Sluit dan aan by 'n erkende onafhanklike sertifiseringsliggaam, wat jou PIMS sal oudit.

Jou sertifiseringsliggaam se ouditeure sal jou PIMS-dokumentasie assesseer. Dan sal hulle jou PIMS toets, gewoonlik deur middel van onderhoude op die terrein en steekproefneming. As jy jou oudit slaag, is jy gesertifiseer. Jy sal dan twee jaarlikse toesigoudits hê. Na drie jaar sal jy weer gesertifiseer moet word.

Hoe ISO 27701 met ander standaarde verband hou

Hoe hou ISO 27701 verband met ISO 27001?

ISO 27701 vul 'n paar persoonlik identifiseerbare inligting-gapings in ISO 27001 in. So jy kan dit óf langs óf na ISO 27001 implementeer.

Op watter ander standaarde word ISO 27701 afgebeeld?

Sowel as ISO 27001, ISO 27701 kaarte op:

  • Die privaatheidsraamwerk en -beginsels omskryf in ISO/IEC 29100
  • ISO / IEC 27018
  • ISO / IEC 29151
  • BBP

Hou in gedagte dat jy ook enige plaaslike regulasies sal moet volg as jy ISO 27701 op enige ander standaard karteer.

Hoe hou ISO 27701 verband met GDPR?

ISO 27701 is apart van GDPR. Maar as jy aan ISO 27701 voldoen of gesertifiseer is, sal jou persoonlike inligtingbestuurstelsel aan die GDPR voldoen.

Hoe hou ISO 27701 verband met ISO 27552?

ISO 27701 is eers ontwikkel as ISO/IEC 27522. Die standaard se naam het voor sy 27701 bekendstelling na ISO 2019 verander. ISO 27522 het ISO 27701 geword omdat enige standaard wat jou vertel hoe om 'n bestuurstelsel op te stel, met 01 moet eindig.

Wat is die ISO 27000-familie van standaarde?

Die ISO 27000 familie van standaarde fokus op inligtingsekuriteit. Elke ISO 27000 standaard het 'n ander infosec klem en vereistes. Organisasies van enige grootte of tipe kan dit gebruik.

Sleutel familielede sluit in:

  • ISO 27000 stel die gesin bekend en verduidelik basiese terme en definisies
  • ISO 27001 vertel jou hoe om 'n inligtingsekuriteitbestuurstelsel te skep
  • ISO 27017 en 27018 wys jou hoe om sensitiewe data wat in die wolk gehou word, te beskerm
  • ISO 27031 fokus op instandhouding besigheids kontinuïteit wanneer uitdagings of krisisse tref
  • ISO 27701 wys jou hoe om 'n persoonlike inligtingbestuurstelsel te skep

 

Sleutelbesonderhede van ISO 27701-bylaes

Wat dek Bylae D?

Bylae D van die ISO 27701-standaard vertel jou hoe om die kontroles daarvan aan die EU se Algemene Databeskermingsregulasie (GDPR) toe te pas.

Wat dek Aanhangsel F?

Bylae F van die ISO 27701-standaard verduidelik hoe om ISO IEC 27001 uit te brei en ISO / IEC 27002 om persoonlik identifiseerbare inligting (PII) te beskerm.

Eenvoudig. Veilig. Volhoubaar.

Sien ons platform in aksie met 'n pasgemaakte praktiese sessie gebaseer op jou behoeftes en doelwitte.

Bespreek jou demo
img

Algemene vrae

Wat is ISO 27701?

ISO 27701 hou verband met die bestuur van persoonlik identifiseerbare inligting (PII) binne jou organisasie. Dit is 'n nuwe standaard, ontwerp om gebruik te word deur enigiemand in jou organisasie wat verantwoordelik is vir hierdie tipe inligting. Die standaard demonstreer hoe om jou eie Privaatheidsinligtingbestuurstelsel (PIMS) te ontwerp en bied jou genoeg buigsaamheid oor hoe om dit doeltreffend te bestuur. ISO 27701 is buigsaam tot die punt waar dit jou ook kan help om enige plaaslike PII-regulasies te volg.

Wat is die voordele van ISO 27701?

ISO 27701 kan jou help om die negatiewe impak van PII-oortredings te vermy, soos:

  • Boetes van tot 20 miljoen euro (ingevolge die EU se GDPR-regulasies)
  • Aansienlike skade aan handelsmerk en reputasie
  • Persoonlike privaatheidkwessies vir gekompromitteerde individue

Die positiewe impak van ISO 27701-sertifisering sluit in:

  • Om te kan bewys dat jy ernstig is oor inligtingsekuriteit
  • Verhoog die spoed van verkoopsprosesse en die opening van nuwe markplekke
  • Bou sterker verhoudings met bestaande kliënte en belangstellendes

Wat is persoonlik identifiseerbare inligting?

PII is wat iemand se identiteit weggee, wat identifiseerbare inligting op sy eie of in kombinasie met ander data openbaar. Sommige kategorieë van persoonlik identifiseerbare inligting kan baie sensitief wees. Jy kan byvoorbeeld net in baie beperkte omstandighede persoonlike inligting oor kriminele skuldigbevindings en misdrywe hou en verwerk.

Wat is 'n privaatheidsinligtingbestuurstelsel (PIMS)?

'n Privaatheidsinligtingbestuurstelsel kombineer:

  • Duidelik gedefinieerde en wydverstaanbare beleide en prosedures vir persoonlike inligting
  • Tegnologie vir effektiewe privaatheidsbestuur
  • Goed opgeleide mense

Om persoonlik identifiseerbare inligting te beskerm, sal 'n effektiewe PIMS u organisasies gerusstel:

  • Werknemers
  • Kliënte
  • kontakte
  • Ander belanghebbendes
  • Dat jy hul persoonlike inligting op 'n veilige en verantwoordelike manier bestuur

Jou stelsel sal jou help om PII te stoor en te deel, beide intern en ekstern. Die regte PIMS sal dit ook vir mense maklik maak om enige data wat jy op hulle het op te dateer en reg te stel.

Hoe kry jy ISO 27701-sertifisering?

Hierdie standaard is so nuut dat dit nie enige geakkrediteerde sertifiseringsliggame het nie. Die aanbeveling is om voldoening aan die standaard te bereik sodat jy gereed is vir sertifisering wanneer dit moontlik word. Sertifisering kan vanaf middel 2021 beskikbaar wees. Om voldoening te bereik, moet jy 'n Persoonlike Inligtingsbestuurstelsel (PIMS) vir jou organisasie ontwerp, bou en implementeer. Jou nuwe stelsel moet volg:

  • Die ISO 27701-standaard op alle relevante maniere
  • Enige nasionale of internasionale regulasies wat op jou organisasie van toepassing is.

ISO 27701 aanvaar dat jy reeds ISO 27001 voldoening of sertifisering behaal het. Dit beteken dat jy 'n inligtingsekuriteitbestuurstelsel (ISMS) geskep het. Dit is moontlik om 'n ISMS op te stel voor of langs jou implementering van ISO 27701.

Hoe ISMS.online die implementering van ISO 27701 maklik kan maak

Om dinge vir jou eenvoudig te maak, ISMS.online het 'n wolk-gebaseerde platform gebou. Hierdie platform voldoen aan die ISO-standaarde se kriteria en voldoen ook aan die vereistes van ISO 27701. Dit stel jou in staat om voldoening aan die ISO 27701-standaard te skep en te demonstreer, wat sertifisering dus vereenvoudig.

Ons wolkgebaseerde platform laat jou toe om toegang tot al jou ISMS-bronne op een plek te kry. Ons het 'n interne span inligtingsekuriteitskundiges wat leiding kan gee en vrae kan beantwoord om jou te help op pad na ISO 27701-implementering sodat jy jou toewyding aan inligtingsekuriteitbestuur se beste praktyke kan demonstreer. Bel ISMS.online op + 44 (0) 1273 041140 om meer uit te vind oor hoe ons jou kan help om volgens ISO 27701 gesertifiseer te word.

Die bewese pad na ISO 27001 sukses

Gebou met alles wat jy nodig het om met gemak sukses te behaal, en reg om direk uit die boks te gebruik – geen opleiding nodig nie!
Beleid

Perfekte beleide en kontroles

Werk maklik saam, skep en wys dat jy te alle tye op hoogte is van jou dokumentasie

Vind meer uit
Risiko bestuur

Eenvoudige risikobestuur

Pak bedreigings en geleenthede moeiteloos aan en rapporteer dinamies oor prestasie

Vind meer uit
Verslagdoening

Meting en outomatiese verslagdoening

Neem beter besluite en wys jy is in beheer met dashboards, KPI's en verwante verslagdoening

Vind meer uit
Oudits

Oudits, aksies en resensies

Maak ligte werk van regstellende aksies, verbeterings, oudits en bestuursoorsigte

Vind meer uit
Met 'n skakel

Kartering en Koppelwerk

Skyn 'n lig op kritieke verhoudings en skakel areas soos bates, risiko's, beheermaatreëls en verskaffers elegant aan

Vind meer uit
Bates

Maklike batebestuur

Kies bates van die Batebank en skep jou Bate-voorraad met gemak

Vind meer uit
Naatlose integrasie

Vinnige, naatlose integrasie

Uit die boks integrasies met jou ander sleutelbesigheidstelsels om jou nakoming te vereenvoudig

Vind meer uit
Standaarde-Regulasies

Ander standaarde en regulasies

Voeg netjies ander areas van voldoening by wat jou organisasie raak om selfs meer te bereik

Vind meer uit
Compliance

Personeelnakomingsversekering

Betrek personeel, verskaffers en ander te alle tye met dinamiese nakoming van einde tot einde

Vind meer uit
Voorsieningsketting

Voorsieningskettingbestuur

Bestuur omsigtigheidsondersoek, kontrakte, kontakte en verhoudings oor hul lewensiklus

Vind meer uit
Belangstellendes

Belangstellendespartybestuur

Karteer en bestuur belangstellende partye visueel om te verseker dat hul behoeftes duidelik aangespreek word

Vind meer uit
privaatheid

Sterk privaatheid en sekuriteit

Sterk privaatheid deur ontwerp en sekuriteitskontroles om by jou behoeftes en verwagtinge te pas

Vind meer uit
 

100% van ons gebruikers behaal die eerste keer ISO 27001-sertifisering

Begin vandag jou reis
Kyk hoe ons jou kan help

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind