ISO/IEC 27701 erweitert Ihr ISMS (ISO 27001) um den Datenschutz und beschreibt ein Privacy Information Management System (PIMS). Damit lässt sich gegenüber Kunden und Aufsichtsbehörden belegen, dass der Umgang mit personenbezogenen Daten systematisch geregelt ist – ein starkes Signal, gerade in der Rolle als Auftragsverarbeiter.
Was im Audit geprüft wird
Geprüft werden die PIMS-spezifischen Anforderungen sowie die zusätzlichen Maßnahmen für Verantwortliche und Auftragsverarbeiter. Dazu gehören Rollen und Verantwortlichkeiten, die Behandlung von Betroffenenrechten, Verträge zur Auftragsverarbeitung und der Bezug zu den Grundsätzen der DSGVO.
Aufbauend auf Ihrem ISMS
27701 setzt ein funktionierendes ISMS voraus. Wer bereits nach ISO 27001 aufgestellt ist, kann den Datenschutz effizient integrieren, statt ein zweites, getrenntes System zu pflegen. Im Audit achte ich darauf, dass beide Systeme sauber ineinandergreifen.
Schwerpunkte, die wir u. a. betrachten
- Rollen als Verantwortlicher und/oder Auftragsverarbeiter
- Zuordnung der PIMS-Maßnahmen zu den DSGVO-Grundsätzen
- Behandlung von Betroffenenrechten und Auskunftsersuchen
- Auftragsverarbeitung und Verträge mit Dienstleistern
- Verzeichnis von Verarbeitungstätigkeiten und Datenflüsse
- Verzahnung mit dem bestehenden ISMS nach ISO 27001