Informationsdatenschutz
ISO 27701
Implementieren, verwalten und pflegen Sie alle von der Norm ISO 27701 geforderten Anforderungen für den Informationsdatenschutz (PII) auf automatisierte Weise.
web-gss-2

Unsere Software

Entdecken Sie unsere ISO 27701 Software

Mit GlobalSuite® können Sie die Anforderungen zur Administration, Verwaltung von Daten und zum Schutz der Privatsphäre personenbezogener Informationen (PII) umsetzen, ohne ein neues Managementsystem entwickeln zu müssen. Die Plattform ist darauf ausgelegt, die durch den Standard ISO 27001 und den Leitfaden für Best Practices ISO 27002 festgelegten Anforderungen und Kontrollen zu ergänzen und den Datenschutz direkt in die Informationssicherheit zu integrieren.

Die massenhafte Verarbeitung personenbezogener Informationen macht es erforderlich, sicherzustellen, dass die Daten durch ein gesetzeskonformes Datenschutz-Managementsystem (PIMS) ordnungsgemäß geschützt sind. GlobalSuite® ermöglicht eine „papierlose“ Implementierung und verfügt über einen Dokumentenmanager, der Sie bei der Verwaltung der gesamten zugehörigen Dokumentation mit vollständiger Rückverfolgbarkeit der durchgeführten Aktionen unterstützt.

SOFTWARE

Risikoanalyse und -bewertung
Messen Sie die Wahrscheinlichkeit und die Auswirkungen von Bedrohungen mithilfe des ISO 27701-Kontrollkatalogs. Verwalten Sie abhängige Risiken und definieren Sie mühelos akzeptable Risikoniveaus.

Native Integration mit ISO 27001
Automatisieren Sie die Prozesse des Managementsystems (ISMS/PIMS) und erstellen Sie die Anwendbarkeitserklärung (SoA), die Gap-Analyse (GAP) sowie das Kapazitätsmanagement auf einheitliche Weise.

Dokumentenmanagement und Metriken
Unterstützt eine zu 100 % papierlose Umgebung. Vereinheitlichen Sie die Dokumentation mit Versionskontrolle und visualisieren Sie Indikatoren über das integrierte Dashboard oder durch Anbindung an Power BI.

Bild eines Laptops

Alles, was Sie brauchen, in
einer einzigen Lösung

GSS-pantallazos-ia-ISO-42001

Identifizierung von PII-Risiken

Konfigurieren Sie die Bewertungsstufen und Dimensionen, um Dienste und Prozesse mithilfe des Inventars von Assets im Zusammenhang mit der Verarbeitung personenbezogener Informationen auszurichten.

Risikoanalyse und -bewertung

Parametrisieren Sie Wahrscheinlichkeit sowie Auswirkungen und bewerten Sie das akzeptable Risiko. Visualisieren Sie Heatmaps, gleichzeitige oder abhängige Risiken und erstellen Sie Analysen der damit verbundenen Kosten.

ISMS-Prozessmanagement

Verwalten Sie Kennzahlen, führen Sie Gap-Analysen durch und automatisieren Sie die Anwendbarkeitserklärung (SoA), indem Sie die ISO 27701-Kontrollen direkt verknüpfen.

Dashboard und Power BI

Ermöglicht die strategische Steuerung und Kontrolle des Datenschutzsystems durch fortschrittliche Metriken und integriert ein Executive Dashboard mit Business-Intelligence-Tools.

Übernehmen Sie die Kontrolle über Ihren Betrieb
mit einer leistungsstarken und flexiblen Lösung

SOLUCIONES

Umfassende Lösungen

Datenschutzberatung und -audit

Unsere Aufgabe ist die Beratung bei der Implementierung, Verwaltung und Aufrechterhaltung aller Anforderungen der Norm. Wir bewerten, wie Sie Ihre ISO 27001-Kontrollen für den Cloud-Schutz erweitern müssen, und analysieren detailliert die Anwendbarkeit der Abschnitte 5 bis 8, um Transparenz und die Vorbereitung auf die Zertifizierung Ihres Datenschutz-Managementsystems (PIMS) zu gewährleisten.

Schlüsselfertige Projekte

Wir ermöglichen eine agile Bereitstellung, indem wir die Datenschutzanforderungen direkt in Ihre Sicherheitsumgebung integrieren. Wir parametrisieren die Kataloge, konfigurieren die Risikomatrizen und erstellen die Dashboards, damit Sie personenbezogene Informationen (PII) vom ersten Tag an ohne technische Reibungsverluste verwalten und schützen können.

Begleitung und Schulung

Wir bieten technische Schulungen für Datenschutzbeauftragte (DPOs) und Informationssicherheitsteams an, um sicherzustellen, dass sie die Kompetenzen erwerben, die Plattform zu bedienen und die Rückverfolgbarkeit der Daten zu gewährleisten, was einen ständigen Prozess der kontinuierlichen Verbesserung der internen Verfahren unterstützt.

Support

Kontinuierlicher Support durch Experten für GRC und Datenschutz. Wir lösen technische Vorfälle und bieten die notwendige Unterstützung, um die Lösung angesichts neuer Regulierungen oder während des ISO 27701-Audit- und Zertifizierungsprozesses auf dem neuesten Stand zu halten.

Ressourcen

g2-badges-gss

Referenzen unserer Kunden

Häufig gestellte Fragen zu ISO 27701

Die Norm ISO 27701 ist ein internationaler Standard, der die Anforderungen an den Informationsdatenschutz erweitert. Sie bietet Leitlinien für die Einrichtung, Implementierung und Verbesserung eines Datenschutz-Managementsystems (PIMS). Sie gilt für jede Organisation, ob öffentlich oder privat, jeder Größe, die personenbezogene Informationen (PII) verarbeitet.

Die ISO 27701 funktioniert nicht isoliert; sie ist eine direkte Erweiterung der ISO 27001 und des Best-Practice-Leitfadens ISO 27002. Ihr Ziel ist es, die Einhaltung und Verwaltung des Schutzes personenbezogener Daten (PIMS) natürlich in das bereits bestehende Informationssicherheits-Managementsystem (ISMS) des Unternehmens zu integrieren.

Ja, es handelt sich um eine zertifizierbare Norm. Unternehmen, die bereits über eine ISO 27001-Zertifizierung verfügen, können deren Geltungsbereich erweitern, um auch ihr Datenschutz-Managementsystem zu zertifizieren und so Kunden und Auditoren ein höheres Maß an Engagement und Transparenz beim Datenschutz zu demonstrieren.

Die Norm bietet einen soliden und methodischen Rahmen, der ideal ist, um die kontinuierliche Einhaltung der Datenschutz-Grundverordnung (DSGVO) in Europa sowie anderer geltender Datenschutzgesetze nachzuweisen und zu erleichtern. Sie dient als prüfbare Basis, die Vertrauen bei den Regulierungsbehörden schafft.

Der Standard unterteilt die Verantwortlichkeiten. Abschnitt 7 legt die spezifischen Kontrollen und Implementierungsleitfäden für die „Verantwortlichen“ personenbezogener Informationen fest. Abschnitt 8 hingegen legt die empfohlenen Kontrollen für „Auftragsverarbeiter“ fest, die Daten Dritter verarbeiten oder Subunternehmer verwalten.

Entdecken Sie, warum Kunden
GlobalSuite® bevorzugen