ISO 27701 Datenschutz für personenbezogene Daten
Implementieren, verwalten und pflegen Sie alle Anforderungen der Norm ISO 27701 automatisiert

Entdecken Sie unsere PII-Software

Mit GlobalSuite® können Sie die Anforderungen zur Verwaltung, zum Management der Daten und zum Schutz der Privatsphäre von personenbezogenen Daten (PII) implementieren, ohne ein neues Managementsystem entwickeln zu müssen. Die Plattform ist so konzipiert, dass sie die Hinzufügung von branchenspezifischen Anforderungen ermöglicht und die Anforderungen und Kontrollen ergänzt, die durch den Standard ISO 27001 und den Leitfaden für gute Praktiken ISO 27002 festgelegt sind.

Verarbeitung persönlicher Daten

Die Verarbeitung persönlicher Daten ist heutzutage nichts Neues, aber die exponentielle Nutzung, die sich aus der Notwendigkeit des Austauschs zwischen Abteilungen desselben Unternehmens oder sogar zwischen verschiedenen Organisationen für eine korrekte Erbringung von Dienstleistungen ergibt, macht es erforderlich, zu überprüfen, ob diese Informationen ordnungsgemäß verwaltet und durch ein Privacy Information Management System (PIMS) geschützt werden, das den Gesetzen und spezifischen Vorschriften jedes Landes entspricht.

„Papierlose“ Managementsysteme

Ermöglicht die Implementierung des gesamten Systems OHNE Papier, da alles auf der Plattform registriert wird und ein Dokumentenmanager zur Verfügung steht, der Ihnen bei der Verwaltung der gesamten Dokumentation im Zusammenhang mit den Datenschutzbestimmungen und mit vollständiger Rückverfolgbarkeit aller durchgeführten Aktionen hilft.

Funktionalitäten

Identifizierung von Risiken

Ausrichtung von Dienstleistungen und Prozessen durch das Inventar der Vermögenswerte. Konfiguration der Dimensionen und Bewertungsebenen.

Risikomanagement

Katalog konfigurierbarer Kontrollen und Zusammenfassung derselben, Parametrisierung des Managements, Neubewertung des Risikos, parametrierbare Fragebögen.

Risikoanalyse

Parametrisierung von Wahrscheinlichkeit und Auswirkung, Risikobewertung, Kostenanalyse, Bedrohungen nach Vermögenswerten und konfigurierbar.

Risikobewertung

Definition des akzeptablen Risikos, akzeptable Risikostufen, Risikoliste, Risikokarte, simultane oder abhängige Risiken.

ISMS-Prozesse

Ermöglicht die Verwaltung des Vorschlags von Indikatoren, der Differenzanalyse, der Anwendbarkeitserklärung, des Kapazitätsmanagements, des Änderungs- und Beschaffungsmanagements usw.

Kontinuitäts-, Kapazitäts- und Schulungspläne

Ermöglicht die Erstellung einer Historie für jeden der Pläne und die Zuweisung von Metriken für deren Nachverfolgung.

Integration mit Power BI

Nutzen Sie die Daten von GlobalSUITE® optimal, indem Sie ein Executive Dashboard in einem Business-Intelligence-Tool wie PowerBI erstellen.

Dokumentenmanagement

Ermöglicht die Kontrolle der gesamten Dokumentation in verschiedenen Formaten, um die Kontinuität des Unternehmens zu unterstützen.

Dashboard

Das integrierte Dashboard ermöglicht das strategische Management und die Kontrolle der Organisation durch verschiedene Metriken und Indikatoren.

Unternehmen und Organisationen von Weltrang vertrauen uns bereits
GlobalSUite imagen fondo Producto
Beratung und Auditierung des Datenschutzes

Wissen Sie, wie Sie die Anforderungen der ISO 27001 und ISO 27002 erweitern müssen, um den Schutz der Privatsphäre in der Cloud zu berücksichtigen?

Die ISO 27701 bezieht sich auf die Gesetzgebung zum Datenschutz, die in dem Land gilt, in dem sie implementiert wird, was eine ideale Grundlage für alle Organisationen darstellt, die ihren Kunden Vertrauen entgegenbringen wollen, unterstützt durch einen Prozess der kontinuierlichen Verbesserung und Transparenz ihrer Prozesse und Verfahren, da geschätzt wird, dass diese Norm zukünftige Zertifizierungen im Zusammenhang mit der Allgemeinen Datenschutzverordnung (DSGVO) abdecken kann, da sie eine zertifizierbare Norm in Verbindung mit der ISO 27001 ist.

Detaillierter erweitert die ISO 27701 die Anforderungen der ISO 27001 und ISO 27002, um den Schutz der Privatsphäre zu berücksichtigen, die potenziell durch die Verarbeitung und Bearbeitung von Informationen persönlicher Natur in den folgenden Abschnitten beeinträchtigt wird:

  • Klausel 5: Die in diesem Abschnitt festgelegten Anforderungen sind mit den Abschnitten 4 bis 10 der Norm ISO 27001 rückverfolgbar, wobei die Anforderungen an den Schutz von Informationen speziell für Abschnitt 4 über den organisatorischen Kontext und Abschnitt 6 über die Planung des Risikomanagements erweitert werden, ohne dass zusätzliche Anforderungen in den übrigen Abschnitten gestellt werden.
  • Klausel 6: Dieser Abschnitt erweitert die Anforderungen, die im Leitfaden für gute Praktiken ISO 27002 und in den Kontrollen in Anhang A der ISO 27001 festgelegt sind, indem er die 114 Kontrollen überprüft und die Anforderungen an den Schutz von Informationen in bestimmten Kontrollen der Bereiche 5 bis 18 erweitert, mit Ausnahme des Bereichs 17 (Informationssicherheit in der Geschäftskontinuität), in dem keine zusätzlichen Maßnahmen zu den bereits bestehenden festgelegt werden.
  • Klausel 7: Bestimmt zusätzliche Kontrollen und den Leitfaden für die Implementierung dieser für die Eigentümer von Informationen zur persönlichen Identifizierung (PII). Diese Kontrollen müssen nicht vollständig implementiert werden, sondern ihre Anwendbarkeit oder ihr Ausschluss muss ordnungsgemäß begründet werden.
  • Klausel 8: Ähnlich wie bei den Anforderungen in Klausel 7 legt dieser Abschnitt zusätzliche Kontrollen und eine Empfehlung für die Implementierung für die mit der Verarbeitung von Informationen von Dritten beauftragten Personen fest, wobei auch berücksichtigt wird, ob diese ihrerseits Dienstleistungen untervergeben.

Der Standard ist für die Verwendung durch alle Arten von Organisationen bestimmt, unabhängig von ihrer Größe, Komplexität oder dem Land, in dem sie tätig sind.

Unsere Aufgabe ist die Durchführung der Beratung Ihres Unternehmens für die Implementierung, Verwaltung und Aufrechterhaltung aller Anforderungen der Norm ISO 27701 in Ihrem Tätigkeitsbereich.

GSS Fondo chica con ordenador
Die Lösung auf einen Blick
Dank des integrierten Ansatzes von GlobalSuite® kann die Basis der Lösung genutzt werden, um mit den verschiedenen Modulen und Tools, aus denen die Plattform besteht, zu wachsen und so die Synergien und die entsprechenden Kosten- und Zeiteinsparungen zu nutzen. Die Plattform kann integriert oder separat für jedes ihrer Produkte lizenziert werden.
Lassen Sie uns gemeinsam ein neues Projekt starten