ISO 27701 Certifiering av dataskyddshanteringssystem
Få en offert som är skräddarsydd efter dina behov
Med ett ISO 27701-certifikat kan din organisation visa alla intressenter att integritetsskyddet vid behandling av (person)uppgifter hanteras på ett korrekt sätt. Dessutom visar ISO 27701-certifieringen att organisationen är väl rustad för att hantera integritetskänslig information på ett korrekt och noggrant sätt. Precis som med GDPR, som är en lagstiftningsbestämmelse, handlar det om ett optimalt samspel mellan organisationens arbetsgörande och de tekniska åtgärder som måste vidtas för att uppfylla kraven i ISO/IEC 27701.
Fortlöpande cyklisk process (PDCA)
En organisation som redan arbetar enligt standarden ISO 27001 och vill utöka detta med ISO 27701 måste upprätta och införa en hel uppsättning riktlinjer och rutiner. Det är viktigt att detta sker inom ramen för en fortlöpande cyklisk process (PDCA-cykeln - Plan-Do-Check-Act), där förändringar som påverkar PIMS (Privacy Information Management System) hanteras, genomförs och kontrolleras på ett lämpligt sätt. På detta sätt hålls PIMS uppdaterat, vilket inte bara är viktigt för den interna hanteringen av personuppgifter och integritetsinformationen utan också för att uppfylla kraven för certifiering.
Ingen GDPR-standard
ISO/IEC 27701 är en internationell standard som inte automatiskt garanterar efterlevnad av alla aspekter av den europeiska dataskyddslagstiftningen (GDPR). En organisation som är certifierad enligt ISO 27701 ger dock en tydlig signal till interna och externa intressenter om att personkänsliga uppgifter hanteras på ett korrekt sätt. Dessutom kan denna standard användas för flera internationella standarder, såsom GDPR eller ISO 29100, med hjälp av konverteringstabeller.
Varför en ISO 27701-certifiering?
Att vara certifierad enligt standarden ISO/IEC 27701 är av stort värde för alla organisationer som vill eller behöver visa att känslig information hanteras på ett ansvarsfullt sätt, särskilt om denna information kan vara relaterad till personligt identifierbar information (PII). Certifiering kan också vara nödvändig när man vill kunna styrka detta med hjälp av ett certifikat, utfärdat av ett oberoende certifieringsorgan som Kiwa, till exempel vid en upphandling eller offertprocess.
Kiwas tjänster inom ISO 27701
När det gäller ISO 27701 kan Kiwa bistå på flera sätt:
- Utbildning där standarden förklaras och fördjupas
- Genomförande av en GAP-analys/förändringsanalys
eller förrevision, för att ge er en tydlig bild av läget vad gäller ISO 27701-kraven i er organisation och vilka åtgärder som behöver vidtas - Genomförande av en certifieringsrevision, varefter ni, om den godkänns, kan visa att er organisation uppfyller den internationella ISO-standarden 27701 genom ett certifikat
ISO 27001 Ledningssystem för informationssäkerhet
ISO/IEC 27001 är den internationella standarden för etablering och drift av ett ledningssystem för informationssäkerhet (ISMS). Standarden används över hela världen för att säkra kritisk information och bygga förtroende för varumärket.
ISO 9001 - Certifiering av kvalitetsledningssystem
ISO 9001 är en bred standard för kvalitetsledningssystem, med kundperspektiv, utveckling och kvalitet i fokus. Kiwa erbjuder revison och certifiering enligt ISO 9001.
ISO 42001-certifiering för AI-ledningssystem
I takt med den artificiella intelligensens (AI) framväxt har det blivit allt viktigare att hantera och kontrollera AI-tillämpningar på ett ansvarsfullt sätt. Standarden ISO/IEC 42001 utgör ett internationellt erkänt ramverk för att inrätta, införa och upprätthålla ett ledningssystem för AI. Standarden fokuserar på att effektivt hantera de risker som är förknippade med användningen av AI i produkter och tjänster och hjälper organisationer att säkerställa korrekt efterlevnad.
ISO 27017 Informationssäkerhet för molntjänster
Är du leverantör eller kund av molntjänster? Genom certifiering enligt den internationella standarden ISO 27017:21 kan du visa dina intressenter att du är medveten om säkerhetsriskerna med att lagra och behandla information i molnet och att du har vidtagit åtgärder för att minimera dessa risker.
Kontakta oss
Fyll i formuläret för att kontakta oss angående våra ISO-certifieringar.