← Alle Leistungen ISO/IEC 27701

ISO 27701 Audit – Datenschutz-Management

Audit Ihres Datenschutz-Managementsystems (PIMS) nach ISO/IEC 27701 – der Nachweis, dass personenbezogene Daten nachvollziehbar und DSGVO-konform gesteuert werden.

ISO/IEC 27701 erweitert Ihr ISMS (ISO 27001) um den Datenschutz und beschreibt ein Privacy Information Management System (PIMS). Damit lässt sich gegenüber Kunden und Aufsichtsbehörden belegen, dass der Umgang mit personenbezogenen Daten systematisch geregelt ist – ein starkes Signal, gerade in der Rolle als Auftragsverarbeiter.

Was im Audit geprüft wird

Geprüft werden die PIMS-spezifischen Anforderungen sowie die zusätzlichen Maßnahmen für Verantwortliche und Auftragsverarbeiter. Dazu gehören Rollen und Verantwortlichkeiten, die Behandlung von Betroffenenrechten, Verträge zur Auftragsverarbeitung und der Bezug zu den Grundsätzen der DSGVO.

Aufbauend auf Ihrem ISMS

27701 setzt ein funktionierendes ISMS voraus. Wer bereits nach ISO 27001 aufgestellt ist, kann den Datenschutz effizient integrieren, statt ein zweites, getrenntes System zu pflegen. Im Audit achte ich darauf, dass beide Systeme sauber ineinandergreifen.

Schwerpunkte, die wir u. a. betrachten

  • Rollen als Verantwortlicher und/oder Auftragsverarbeiter
  • Zuordnung der PIMS-Maßnahmen zu den DSGVO-Grundsätzen
  • Behandlung von Betroffenenrechten und Auskunftsersuchen
  • Auftragsverarbeitung und Verträge mit Dienstleistern
  • Verzeichnis von Verarbeitungstätigkeiten und Datenflüsse
  • Verzahnung mit dem bestehenden ISMS nach ISO 27001
Kontakt

Sprechen wir über Ihr Audit.

Unverbindlich anfragen oder direkt einen Termin klären — ich antworte auf jede E-Mail.