ISO/IEC 27701 – ERWEITERUNG FÜR EIN DATENSCHUTZKONFORMES ISMS
Datenschutz trifft Informationssicherheit
In einer zunehmend datengesteuerten Welt ist der Schutz personenbezogener Daten essenziell – nicht nur aus rechtlicher Sicht (z.B. EU-DSGVO), sondern auch zur Stärkung des Vertrauens Ihrer Kunden. Die Norm ISO/IEC 27701 ergänzt das bestehende Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 gezielt um Anforderungen an den Datenschutz. Gleichzeitig wird damit das ISMS erweitert um ein integriertes Datenschutz-Managementsystem (DSMS, engl.: PIMS – Privacy Information Management System).
TÜV SÜD bietet professionelle Auditdienstleistungen und Zertifizierung, um den Nachweis für ein wirksames Datenschutz-Managementsystem nach ISO/IEC 27701 zu erbringen. Nach erfolgreichem Audit erhalten Sie Ihr akkreditiertes Zertifikat für ISO/IEC 27701 mit internationaler Gültigkeit.
Was ist ISO/IEC 27701?
ISO/IEC 27701 ist eine Erweiterung zur ISO/IEC 27001 auf Basis der ISO/IEC 27002 und definiert konkrete Anforderungen und Maßnahmen zum Schutz personenbezogener Daten. Die ISO/IEC 27701 ist – bewusst – keine DSGVO-Zertifizierung, wie sie in Artikel 42 der Verordnung gefordert ist. Sie ist eine internationale Norm, die Datenschutzprozesse in das bestehende ISMS integriert und das Managementsystem so um ein DSMS erweitert. Dabei berücksichtigt sie sowohl die Rolle des Daten-Verantwortlichen als auch die des Auftragsverarbeiters gemäß Datenschutzrecht.
Diese Norm unterstützt Organisationen dabei:
- Datenschutzrichtlinien systematisch umzusetzen
- Nachweispflichten gegenüber Aufsichtsbehörden zu erfüllen
- Risiken im Umgang mit personenbezogenen Daten zu bewerten und zu behandeln
- Datenschutzmanagement in bestehende Sicherheitsprozesse zu integrieren
Für wen ist ISO/IEC 27701 relevant?
Die Norm richtet sich an alle Organisationen, die personenbezogene Daten verarbeiten – unabhängig von Branche oder Unternehmensgröße:
- Unternehmen mit hohem Aufkommen personenbezogene Informationen, egal ob von Mitarbeitenden, Kunden oder beiden.
- IT-Dienstleister, die als Auftragsverarbeiter von personenbezogenen Daten agieren
- Organisationen mit bestehenden ISO/IEC 27001-Zertifizierungen
Ihre Vorteile auf einen Blick
- Gelebte DSGVO-Konformität: Transparenz bei der Verwendung von personenbezogenen Informationen und nachweisbar strukturierte Prozesse zur Erfüllung gesetzlicher Datenschutzanforderungen.
- Ergänzung zum ISMS durch Integration eines DSMS: Integration datenschutzspezifischer Kontrollen in bestehende Managementsysteme.
- Stärkung der Vertrauensbasis: zeigen Sie Kunden, Partnern und Behörden Ihr Engagement für Datenschutz und für einen verantwortungsvollen Umgang mit anvertrauten Daten.
- Internationale Anerkennung: die Zertifizierung nach ISO/IEC 27701 ist weltweit anerkannt und schafft Klarheit bei der Datenverarbeitung über Landesgrenzen hinweg.
TÜV SÜD – Ihr Partner für Datenschutz-Zertifizierung
Als Zertifizierungsstelle bietet TÜV SÜD:
- Auditierung der ISO/IEC 27701-Erweiterung im Rahmen bestehender oder neuer ISO/IEC 27001-Zertifizierungen
- Ausstellung eines international anerkannten Zertifikats
- Überwachungs- und Rezertifizierungsaudits zur nachhaltigen Absicherung Ihrer Datenschutzprozesse
WARUM TÜV SÜD?
- TÜV SÜD ist Ihr verlässlicher Partner für Audits und Zertifizierungen weltweit. Die österreichische Landesgesellschaft des TÜV SÜD ist akkreditierte Zertifizierungsstelle (ISO/IEC 17021-1:2015, Identifikationsnummer 0917) durch die „Akkreditierung Austria“ und steht für höchste Qualität und Kompetenz.
- Ganz gleich, in welcher Branche Ihr Unternehmen tätig ist, Sie können sich auf die Fachkenntnis der Auditoren von TÜV SÜD verlassen. Sie sind hoch qualifiziert und erfahren in der Bewertung von Informationssicherheit und anderen Managementsystemen für die verschiedensten Industriezweige.
- Dank unseres globalen Expertennetzwerks können Sie Niederlassungen weltweit durch ein und dieselbe Prüfstelle zertifizieren lassen.
- Um verschiedensten internationalen Standards gerecht zu werden, bietet Ihnen TÜV SÜD ganzheitlichen Service. So steht Ihnen ein breites Portfolio an Zertifizierungen für Informationssicherheit und viele weitere Bereiche zur Verfügung.
- Mit einem Prüfsiegel von TÜV SÜD setzen Sie ein Zeichen für Qualität und Integrität. Denn TÜV SÜD steht weltweit für Zuverlässigkeit, Unabhängigkeit und Neutralität.
- Durch das weltweit renommierte Prüfzeichen kommunizieren Sie Ihre Sicherheitsstandards und heben sich von der Konkurrenz ab.
Sie Haben Interesse an einer ISO/IEC 27701-ZERTIFIZIERUNG?
Sie sind interessiert an einem international anerkannten Datenschutz-Managementsystem (DSMS/PIMS) zum Schutz der personenbezogenen Daten nach der ISO/IEC 27701 und einer Zertifizierung? Dann kommen Sie gerne auf uns zu, damit wir offene Fragen beantworten, weitere Informationen anbieten und Details klären können.
Kontaktieren Sie uns