Neuigkeiten

ISO/IEC 27701: ISO 27001 um Datenschutzmanagement erweitern

Cybersecurity padlock on keyboard

Kurz gesagt: ISO/IEC 27701:2019 ist eine Erweiterung von ISO/IEC 27001 und 27002 für das Datenschutz-Informationsmanagement. Sie hilft Organisationen, die als Verantwortliche oder Auftragsverarbeiter personenbezogener Daten handeln, Datenschutzrisiken zu steuern und Rechenschaft nachzuweisen.

Was ist ISO/IEC 27701?

ISO/IEC 27701 legt Anforderungen und Leitlinien für ein Datenschutz-Informationsmanagementsystem (PIMS) fest, das auf einem bestehenden Informationssicherheitsmanagementsystem aufbaut.

Was ergänzt sie zu ISO/IEC 27001?

  • Datenschutzspezifische Anforderungen für Verantwortliche und Auftragsverarbeiter
  • Zusätzliche Maßnahmen zu Einwilligung, Betroffenenrechten und Datenschutz durch Technikgestaltung
  • Zuordnung zu Datenschutzrahmen wie der DSGVO

Wer sollte sie nutzen?

Jede Organisation, die personenbezogene Daten verarbeitet und bereits ein ISO/IEC-27001-System betreibt oder dies plant.

Das Wichtigste in Kürze

  • ISO/IEC 27701 baut Datenschutzmanagement auf ISO/IEC 27001 auf.
  • Sie gilt für Verantwortliche und Auftragsverarbeiter.
  • Sie hilft, Rechenschaft nach Datenschutzgesetzen nachzuweisen.

Häufig gestellte Fragen

Kann man sich allein nach ISO/IEC 27701 zertifizieren lassen?

Nein. Sie ist eine Erweiterung und wird zusammen mit ISO/IEC 27001 zertifiziert.

Garantiert ISO/IEC 27701 die Einhaltung der DSGVO?

Keine Norm garantiert Rechtskonformität, doch ISO/IEC 27701 bietet einen strukturierten Weg, viele Rechenschaftsanforderungen der DSGVO zu erfüllen.

Was sind personenbezogene Daten (PII)?

Alle Informationen, mit denen eine Person identifiziert werden kann.