ISO/IEC 27701 Gizlilik Bilgi Yönetim Sistemi Nedir?
ISO/IEC 27701, ISO/IEC 27001 bilgi güvenliği yönetim sistemini gizlilik bilgi yönetimi kontrolleriyle genişleten bir standarttır. Kişisel veri sorumlusu ve veri işleyen rollerinin yönetilmesine yardımcı olur.
Veri envanteri, işleme amaçları, saklama, erişim, tedarikçi ve ilgili kişi talepleri gibi süreçler risk temelli bir yaklaşımla ele alınır. Çalışma, KVKK ve diğer uygulanabilir mevzuat yükümlülüklerinin yerine geçmez; kuruluşun gizlilik yönetimini yapılandırır.
Sunduğumuz Hizmetler
- Kişisel veri envanteri ve işleme faaliyetleri
- Veri sorumlusu/veri işleyen rol ve sorumlulukları
- Gizlilik risk değerlendirmesi ve kontrol planı
- Tedarikçi ve sözleşme kontrolleri
- İlgili kişi talepleri ve olay yönetimi
- İç denetim ve yönetimin gözden geçirmesi
Kuruluşunuza Faydaları
- Kişisel veri yönetiminde görünürlük
- Gizlilik risklerinin proaktif ele alınması
- Müşteri ve iş ortakları güveninin güçlenmesi
- ISO 27001 ile entegre güvenlik-gizlilik yönetişimi
Belgelendirme ve Doğrulama Süreci
- 01Başvuru & Kapsam
Kuruluşunuzun kapsamı, sahaları ve ihtiyaçları incelenir.
- 02Hazırlık ve Planlama
Uygulanabilir bir plan, sorumluluklar ve denetim takvimi oluşturulur.
- 03Denetim / Doğrulama
Sistem uygulamaları ve objektif kanıtlar tarafsız biçimde değerlendirilir.
- 04Sonuç ve İyileştirme
Değerlendirme çıktıları paylaşılır; gerekli düzeltmelerin ardından süreç tamamlanır.
Sıkça Sorulan Sorular
Hayır. ISO 27701, gizlilik bilgi yönetimi için uluslararası bir çerçevedir; KVKK kapsamındaki hukuki yükümlülüklerin yerine geçmez.
Standart, ISO 27001 bilgi güvenliği yönetim sistemiyle birlikte veya onun üzerine yapılandırılacak şekilde tasarlanmıştır.
Kişisel veri işleyen veya yöneten kuruluşlar, rollerine ve veri işleme kapsamlarına göre sistemi uygulayabilir.
