ISO 27701: Datenschutzmanagement-System (DSMS)
ISO 27701 ist ein internationaler Standard für die Verwaltung von Datenschutzmaßnahmen, um die Verarbeitung personenbezogener Daten in Organisationen zu regeln. Der Standard legt Anforderungen für die Umsetzung von Datenschutzmanagement-Systemen (DSMS) fest und schafft ein Rahmenwerk für die Überwachung und Überprüfung der Umsetzung von Datenschutzmaßnahmen.
Die Vorgaben sind sehr umfangreich. Enthalten sind. bspw. Maßnahmen zum Umgang mit Betroffenenrechten, Auftragsverarbeitungsverhältnissen, Datenschutzvorfällen, Datenschutz-Folgenabschätzungen und vieles mehr. Die Etablierung eines solchen DSMS lässt sich auch mit anderen ISO-Normen verbinden. So können bspw. Synergieeffekte mit der ISO 27001 (IT-Grundschutz) genutzt werden.
ISO 27701 richtet sich an Organisationen jeder Größe und Branche, die personenbezogene Daten verarbeiten. Bei der Umsetzung der Norm können wir unterstützen oder diese vollständig übernehmen.
Wie wir bei der Umsetzung von ISO 27701 vorgehen
1. Bestandsaufnahme
Wir analysieren fachmännisch den Stand des bestehenden Datenschutzmanagements und anderer relevanter Managementsysteme in Ihrem Unternehmen und stellen einen Maßnahmenkatalog auf.
2. Kick-Off
Wir vermitteln grundlegende Informationen zu den Vorgaben aus der Norm und besprechen das weitere Vorgehen.
3. Etablierung DSMS
Gemäß des Maßnahmenkatalogs erstellen oder ergänzen wir das bestehende DSMS. Dabei gestalten wir die Umsetzung so stressfrei wie nur möglich!
4. DSGVO-Übergabe
Abschließend findet eine Übergabe des DSMS statt, bei dem wir auch weitere Verbesserungspotentiale besprechen.