Kişisel Verilerin Gizliliği ve Güvenliği için Uluslararası Standart
ISO/IEC 27701, kuruluşların kişisel verileri nasıl yönettiğine ilişkin şeffaflık, hesap verebilirlik ve denetlenebilirlik sağlayan küresel bir gizlilik standardıdır. ISO 27001 standardının bir uzantısı olan bu standart, kuruluşların KVKK, GDPR ve benzer mevzuata uyumunu destekleyen etkili bir Kişisel Veri Yönetim Sistemi (KVYS) kurulmasını teşvik eder.
ISO 27701 Standardının Amacı
ISO 27701, veri sorumluları ve veri işleyenler için rehberlik sağlayarak kişisel verilerin işlenmesinde gizliliğin korunmasını amaçlamaktadır. Bu standart, kuruluşların hem iç süreçlerinde hem de tedarik zinciri boyunca gizlilik risklerini sistematik olarak yönetmelerini sağlar.
ISO 27701’in faydaları
- Gizlilik Risklerini En Aza İndirme: Kişisel verilerle ilgili risklerin belirlenmesi ve azaltılmasını sağlar.
- Yasal Uygunluk: KVKK, GDPR gibi düzenlemelere daha kolay uyum sağlar.
- Paydaş Güveni: Müşteriler, iş ortakları ve çalışanlarla güven ilişkisi kurar..
- Süreç İyileştirme: Veri yönetimi süreçlerinde netlik ve kontrol sağlar.
- Rekabet Avantajı: Kuruluşun veri gizliliğine verdiği önemi belgelendirerek farklılaşma sağlar..
ISO 27001 ile entegrasyon
ISO 27701, ISO 27001’e ek olarak uygulanır. Bu nedenle, ISO 27001 Bilgi Güvenliği Yönetim Sistemi’ni kurmuş bir kuruluş için entegre bir yaklaşım mümkündür. ISO 27701, mevcut bilgi güvenliği kontrollerine gizlilik odaklı eklemeler getirir.
ISO/IEC 27701, KVKK ve GDPR’a nasıl yardımcı olur?
ISO/IEC 27701, KVKK, GDPR gibi yasal ve düzenleyici gereklilikleri belirleyen özel gereklilikleri ve kontrolleri özetler. En iyi uygulama çerçevesi olarak ISO/IEC 27701 ile uyumlu olarak, kuruluşunuz KVKK, GDPR için kuralları belirleyebilecek ve uygulanabilir kontrolleri ve incelemeleri uygulayabilecektir.
Sertifikasyon Süreci
CFE CERT olarak, IAS akreditasyonlu ISO 27701 Sertifikasyon hizmeti sunuyoruz. Sertifikasyon süreci aşağıdaki adımları içerir:
- Ön Denetim (İsteğe Bağlı) – Kuruluşun hazırlık düzeyi değerlendirilir..
- Sertifikasyon Denetimi – Aşama 1 – Dokümantasyon, kapsam ve uygulama gözden geçirilir.
- Sertifikasyon Denetimi – Aşama 2 – Saha süreçlerinin uygulanması yerinde denetlenir.
- Raporlama ve Sertifikasyon – ISO 27701 sertifikası, uygunluk sağlandığında verilir.
- Gözetim Denetimi – Sertifikasyonun geçerlilik süresi boyunca her yıl gerçekleştirilir.
- Yeniden Belgelendirme – Yeniden değerlendirme 3 yılın sonunda yapılır.