Kurz gesagt: ISO/IEC 27701:2019 ist eine Erweiterung von ISO/IEC 27001 und 27002 für das Datenschutz-Informationsmanagement. Sie hilft Organisationen, die als Verantwortliche oder Auftragsverarbeiter personenbezogener Daten handeln, Datenschutzrisiken zu steuern und Rechenschaft nachzuweisen.
Was ist ISO/IEC 27701?
ISO/IEC 27701 legt Anforderungen und Leitlinien für ein Datenschutz-Informationsmanagementsystem (PIMS) fest, das auf einem bestehenden Informationssicherheitsmanagementsystem aufbaut.
Was ergänzt sie zu ISO/IEC 27001?
- Datenschutzspezifische Anforderungen für Verantwortliche und Auftragsverarbeiter
- Zusätzliche Maßnahmen zu Einwilligung, Betroffenenrechten und Datenschutz durch Technikgestaltung
- Zuordnung zu Datenschutzrahmen wie der DSGVO
Wer sollte sie nutzen?
Jede Organisation, die personenbezogene Daten verarbeitet und bereits ein ISO/IEC-27001-System betreibt oder dies plant.
Das Wichtigste in Kürze
- ISO/IEC 27701 baut Datenschutzmanagement auf ISO/IEC 27001 auf.
- Sie gilt für Verantwortliche und Auftragsverarbeiter.
- Sie hilft, Rechenschaft nach Datenschutzgesetzen nachzuweisen.
Häufig gestellte Fragen
Kann man sich allein nach ISO/IEC 27701 zertifizieren lassen?
Nein. Sie ist eine Erweiterung und wird zusammen mit ISO/IEC 27001 zertifiziert.
Garantiert ISO/IEC 27701 die Einhaltung der DSGVO?
Keine Norm garantiert Rechtskonformität, doch ISO/IEC 27701 bietet einen strukturierten Weg, viele Rechenschaftsanforderungen der DSGVO zu erfüllen.
Was sind personenbezogene Daten (PII)?
Alle Informationen, mit denen eine Person identifiziert werden kann.