Händer som använder en laptop med låsikon och digitala nätverksikoner, som symboliserar cybersäkerhet och dataskydd.

ISO 27701 Certifiering av dataskyddshanteringssystem

ISO/IEC 27701 – en utvidgning av standarden ISO 27001 – innehåller specifika ledningsåtgärder för skydd av integritetskänslig information. Med utgångspunkt i ISO 27701 kan organisationer som redan arbetar med ett ledningssystem för informationssäkerhet (ISMS) uppgradera sitt system till ett ledningssystem för integritetsinformation (PIMS).
Som expert på certifiering inom datasäkerhet kan Kiwa hjälpa dig att effektivt erhålla ISO 27701-certifikatet. 

Få en offert som är skräddarsydd efter dina behov

Med ett ISO 27701-certifikat kan din organisation visa alla intressenter att integritetsskyddet vid behandling av (person)uppgifter hanteras på ett korrekt sätt. Dessutom visar ISO 27701-certifieringen att organisationen är väl rustad för att hantera integritetskänslig information på ett korrekt och noggrant sätt. Precis som med GDPR, som är en lagstiftningsbestämmelse, handlar det om ett optimalt samspel mellan organisationens arbetsgörande och de tekniska åtgärder som måste vidtas för att uppfylla kraven i ISO/IEC 27701.

Fortlöpande cyklisk process (PDCA)

En organisation som redan arbetar enligt standarden ISO 27001 och vill utöka detta med ISO 27701 måste upprätta och införa en hel uppsättning riktlinjer och rutiner. Det är viktigt att detta sker inom ramen för en fortlöpande cyklisk process (PDCA-cykeln - Plan-Do-Check-Act), där förändringar som påverkar PIMS (Privacy Information Management System) hanteras, genomförs och kontrolleras på ett lämpligt sätt. På detta sätt hålls PIMS uppdaterat, vilket inte bara är viktigt för den interna hanteringen av personuppgifter och integritetsinformationen utan också för att uppfylla kraven för certifiering.

Ingen GDPR-standard

ISO/IEC 27701 är en internationell standard som inte automatiskt garanterar efterlevnad av alla aspekter av den europeiska dataskyddslagstiftningen (GDPR). En organisation som är certifierad enligt ISO 27701 ger dock en tydlig signal till interna och externa intressenter om att personkänsliga uppgifter hanteras på ett korrekt sätt. Dessutom kan denna standard användas för flera internationella standarder, såsom GDPR eller ISO 29100, med hjälp av konverteringstabeller.

Varför en ISO 27701-certifiering?

Att vara certifierad enligt standarden ISO/IEC 27701 är av stort värde för alla organisationer som vill eller behöver visa att känslig information hanteras på ett ansvarsfullt sätt, särskilt om denna information kan vara relaterad till personligt identifierbar information (PII). Certifiering kan också vara nödvändig när man vill kunna styrka detta med hjälp av ett certifikat, utfärdat av ett oberoende certifieringsorgan som Kiwa, till exempel vid en upphandling eller offertprocess.

Kiwas tjänster inom ISO 27701

När det gäller ISO 27701 kan Kiwa bistå på flera sätt:

  • Utbildning där standarden förklaras och fördjupas
  • Genomförande av en GAP-analys/förändringsanalys
    eller förrevision, för att ge er en tydlig bild av läget vad gäller ISO 27701-kraven i er organisation och vilka åtgärder som behöver vidtas
  • Genomförande av en certifieringsrevision, varefter ni, om den godkänns, kan visa att er organisation uppfyller den internationella ISO-standarden 27701 genom ett certifikat

Relaterade tjänster

Kiwa erbjuder matchande tjänster. Läs mer om vad vi kan erbjuda.

ISO 42001-certifiering för AI-ledningssystem

I takt med den artificiella intelligensens (AI) framväxt har det blivit allt viktigare att hantera och kontrollera AI-tillämpningar på ett ansvarsfullt sätt. Standarden ISO/IEC 42001 utgör ett internationellt erkänt ramverk för att inrätta, införa och upprätthålla ett ledningssystem för AI. Standarden fokuserar på att effektivt hantera de risker som är förknippade med användningen av AI i produkter och tjänster och hjälper organisationer att säkerställa korrekt efterlevnad.

Affärsperson pekar på en holografisk AI-symbol med texten Artificial Intelligence mot en digital stadsbakgrund.

Kontakta oss

Fyll i formuläret för att kontakta oss angående våra ISO-certifieringar. 

Har du frågor om systemcertifieringar?