ISO 27701 - Σύστημα Διαχείρισης Πληροφοριών Ιδιωτικότητας

Τι είναι το ISO 27701;

Το ISO/IEC 27701 είναι το πρότυπο για το Σύστημα Διαχείρισης Πληροφοριών Ιδιωτικότητας (PIMS). Θέτει απαιτήσεις για τον τρόπο με τον οποίο μια επιχείρηση διαχειρίζεται δεδομένα προσωπικού χαρακτήρα, τόσο ως υπεύθυνος επεξεργασίας όσο και ως εκτελών την επεξεργασία. Στην έκδοση του 2025 το πρότυπο έγινε αυτοτελές και δεν λειτουργεί πλέον μόνο ως επέκταση του ISO/IEC 27001.

Ποιους αφορά το ISO 27701;

Αφορά επιχειρήσεις που επεξεργάζονται προσωπικά δεδομένα σε όγκο ή σε ευαίσθητες κατηγορίες: παρόχους υπηρεσιών cloud και λογισμικού, τουριστικές επιχειρήσεις, κλινικές και διαγνωστικά κέντρα, ασφαλιστικούς διαμεσολαβητές, λογιστικά και δικηγορικά γραφεία, εταιρείες marketing, φορείς του δημοσίου.

Οφέλη ISO 27701

  1. Τεκμηριωμένη συμμόρφωση με τον Γενικό Κανονισμό Προστασίας Δεδομένων
  2. Σαφής κατανομή ρόλων και ευθυνών υπευθύνου και εκτελούντος
  3. Μειωμένος κίνδυνος προστίμων και καταγγελιών
  4. Ταχύτερη ανταπόκριση σε αιτήματα υποκειμένων των δεδομένων
  5. Ισχυρότερη θέση στους ελέγχους due diligence των πελατών
  6. Ελεγχόμενη αλυσίδα υπεργολάβων και τρίτων παρόχων
  7. Αξιοπιστία απέναντι σε μεγάλους πελάτες και δημόσιους φορείς
  8. Ενιαία διαχείριση μαζί με ISO/IEC 27001 και ISO/IEC 42001

Απαιτήσεις Πιστοποίησης

Το σύστημα διαχείρισης ISO 27701 πρέπει να καλύπτει τις ισχύουσες νομοθετικές απαιτήσεις που αφορούν την επιχείρηση, δηλαδή τον Κανονισμό (ΕΕ) 2016/679 και τον ν. 4624/2019, καθώς και τις απαιτήσεις του προτύπου. Απαιτείται καταγραφή των δραστηριοτήτων επεξεργασίας, εκτίμηση κινδύνου για την ιδιωτικότητα και τεκμηρίωση των τεχνικών και οργανωτικών μέτρων που εφαρμόζονται.