ISO/IEC 27701: 2019 Τεχνικές ασφαλείας - Επέκταση ISO/IEC 27001 και ISO/IEC 27002 για διαχείριση προσωπικών Δεδομένων - Απαιτήσεις και οδηγίες
Το πρότυπο ISO/IEC 27701 καθορίζει τις απαιτήσεις και παρέχει οδηγίες για την καθιέρωση, υλοποίηση, συντήρηση και συνεχή βελτίωση ενός Συστήματος Διαχείρισης Προσωπικών Δεδομένων (PIMS) με τη μορφή επέκτασης προτύπων ISO/IEC 27001 και ISO/IEC 27002 για τη διαχείριση προσωπικών δεδομένων στο πλαίσιο της λειτουργίας ενός Οργανισμού.
Ουσιαστικά, το πρότυπο καθορίζει τις απαιτήσεις που σχετίζονται με το Σύστημα Διαχείρισης Προσωπικών Δεδομένων και παρέχει οδηγίες για τις ευθύνες και τις υποχρεώσεις των υπευθύνων και των εκτελούντων την επεξεργασία.
Γενικές υποχρεώσεις των υπευθύνων και εκτελούντων την επεξεργασία όπως ο προσδιορισμός των συνθηκών για τη συλλογή και επεξεργασία των δεδομένων, η προστασία των δεδομένων ήδη από τον σχεδιασμό και εξ ορισμού, οι υποχρεώσεις έναντι των φυσικών προσώπων, και η τήρηση αρχείου με τις δραστηριότητες επεξεργασίας ενοποιούνται σε ένα πλαίσιο διαχείρισης που έχει ως απώτερο στόχο τη προστασία της πληροφορίας και τη διασφάλιση των δικαιωμάτων του υποκειμένου των δεδομένων.
Η εφαρμογή αλλά και η πιστοποίηση κατά ISO/IEC 27701 συντελεί, μεταξύ άλλων:
• στην οικοδόμηση εμπιστοσύνης για τη διαχείριση της πληροφορίας που αφορά στα προσωπικά δεδομένα
• τη διασφάλιση της διαφάνειας μεταξύ των ενδιαφερομένων μερών – επιχειρηματικούς εταίρους και υποκείμενο των δεδομένων –
• και τον ασφαλή εντοπισμό των όρων των συμφωνητικών συνεργασίας και των πολιτικών απορρήτου
• τον ασφαλή προσδιορισμό των ρόλων και των αρμοδιοτήτων στην αλυσίδα της διαχείρισης
• την υποστήριξη της συμμόρφωσης με το κανονιστικό πλαίσιο
• τη διευκόλυνση της εφαρμογής των απαιτήσεων του οδηγού προτύπου ISO 27001
• τη προώθηση της συνεχούς βελτίωση της λειτουργίας της επιχείρησης