ISO/IEC 27701
Σύστημα Διαχείρισης Πληροφοριών Απορρήτου (PIMS)

Πλαίσιο για τη διαχείριση πληροφοριών απορρήτου, επεκτείνοντας το ISO/IEC 27001 για την υποστήριξη
της προστασίας προσωπικών δεδομένων και της συμμόρφωσης με τον GDPR.

Το ISO/IEC 27701 καθορίζει τις απαιτήσεις και παρέχει καθοδήγηση για την εγκαθίδρυση, εφαρμογή, διατήρηση και συνεχή βελτίωση ενός Συστήματος Διαχείρισης Πληροφοριών Απορρήτου (PIMS). Επεκτείνει τα πρότυπα ISO/IEC 27001 και ISO/IEC 27002 για να ενσωματώσει τη διαχείριση απορρήτου και υποστηρίζει τη συμμόρφωση με νομοθεσίες προστασίας δεδομένων όπως ο GDPR.

Βασικοί στόχοι & οφέλη

Ενίσχυση της διαχείρισης προσωπικών δεδομένων μέσω δομημένων ελέγχων απορρήτου.

Υποστήριξη της συμμόρφωσης με παγκόσμιους κανονισμούς και συμβατικές υποχρεώσεις.

Καθορισμός ρόλων και ευθυνών μεταξύ υπευθύνων και εκτελούντων την επεξεργασία.

Ενίσχυση της εμπιστοσύνης των ενδιαφερομένων και επίδειξη λογοδοσίας στη διαχείριση δεδομένων.

Πεδίο εφαρμογής

  • Εφαρμόζεται σε όλους τους οργανισμούς που επεξεργάζονται προσωπικά δεδομένα, είτε ενεργούν ως υπεύθυνοι επεξεργασίας είτε ως εκτελούντες.
  • Σχεδιασμένο να ολοκληρώνεται με το ISO/IEC 27001 και άλλα συστήματα διαχείρισης.
  • Η αποτελεσματική εφαρμογή του ISO/IEC 27701 απαιτεί ενεργή δέσμευση της ανώτατης διοίκησης για τη διακυβέρνηση και τη λογοδοσία στο απόρρητο. Οι οργανισμοί πρέπει να θεσπίζουν σαφείς ρόλους και ευθύνες για την επεξεργασία προσωπικών δεδομένων, να προσδιορίζουν λειτουργίες υπευθύνου και/ή εκτελούντος επεξεργασία, να καθορίζουν τα όρια και το πεδίο του PIMS και να διαθέτουν επαρκείς πόρους για τη διατήρηση ελέγχων απορρήτου σύμφωνα με τις νομικές και συμβατικές τους υποχρεώσεις.

Σχετικά πρότυπα & Πλαίσια

Πιστοποιήσιμα Πρότυπα:

ISO/IEC 27001

Σύστημα διαχείρισης ασφάλειας πληροφοριών

ISO/IEC 27701

Σύστημα διαχείρισης πληροφοριών απορρήτου – επέκταση του ISO/IEC 27001 και όχι αυτόνομο πρότυπο πιστοποίησης. Η πιστοποίηση κατά ISO/IEC 27701 διενεργείται μόνο σε συνδυασμό με το ISO/IEC 27001 σύμφωνα με τις διατάξεις του ISO/IEC 27006-2.

Υποστηρικτικά και Αναφορικά Πλαίσια:

ISO/IEC 27002

Έλεγχοι ασφάλειας πληροφοριών

ISO/IEC 29100

Πλαίσιο προστασίας απορρήτου

ISO/IEC 29184

Ενημερώσεις και συγκατάθεση για το απόρρητο στο διαδίκτυο

ISO/IEC 27006-2

Απαιτήσεις για φορείς πιστοποίησης που παρέχουν πιστοποίηση PIMS

Κανονιστικά Πλαίσια και Οδηγίες:

  • Κανονισμός GDPR (ΕΕ 2016/679) – Προστασία προσωπικών δεδομένων και ιδιωτικότητας, που παρέχει τη νομική βάση για την εφαρμογή του PIMS.
  • Οδηγία NIS 2 (ΕΕ 2022/2555) – Υποχρεώσεις διαχείρισης κινδύνων κυβερνοασφάλειας, συμπληρωματικές προς τα πλαίσια απορρήτου και ασφάλειας πληροφοριών.

Προσέγγιση πιστοποίησης AVRV

Η AVRV διενεργεί διαπιστευμένες πιστοποιήσεις Συστημάτων Διαχείρισης Πληροφοριών Απορρήτου σύμφωνα με το ISO/IEC 27006-2.

Υποστηρικτικές υπηρεσίες

Η AVRV παρέχει υποστηρικτικές υπηρεσίες που ενισχύουν την κατανόηση και την επάρκεια στη διαχείριση απορρήτου, όπως:

  • Εκπαίδευση σε PIMS, συμμόρφωση με GDPR και αρχές προστασίας δεδομένων.
  • Εκπαίδευση εσωτερικών επιθεωρητών και προγράμματα ευαισθητοποίησης για επαγγελματίες απορρήτου και ασφάλειας πληροφοριών.
  • Επιθεωρήσεις δεύτερου μέρους και αξιολογήσεις ετοιμότητας βάσει των ISO/IEC 27701 και ISO/IEC 27006-2.
  • Εργαστήρια για τον καθορισμό ρόλων υπευθύνου–εκτελούντος επεξεργασία, αξιολογήσεις αντικτύπου απορρήτου και χαρτογράφηση δεδομένων.

Οι υπηρεσίες αυτές προάγουν την ενημέρωση και ευθυγράμμιση με τα ευρωπαϊκά πλαίσια όπως ο GDPR (ΕΕ 2016/679) και η Οδηγία NIS 2.

Γιατί να επιλέξετε την AVRV