• Haberler & Gelişmeler
  • ISO/IEC 27701:2019 Gizlilik Bilgi Yönetim Sistemi

ISO/IEC 27701:2019 Gizlilik Bilgi Yönetim Sistemi

ISO/IEC 27701:2019

ISO/IEC 27701 Gizlilik Bilgisi Yönetim Sistemi, kuruluşunuzun işlediği kişisel verilerin ve kişisel olarak tanımlanabilir bilgilerin (KTB/PII) korunmasını, yönetilmesini ve bu konudaki hesap verebilirliğin sürdürülmesini sağlamak amacıyla uygulayabileceğiniz uluslararası standarttır.

Kişisel verilerin korunması, başta GDPR (AB Genel Veri Koruma Tüzüğü) olmak üzere KVKK ve diğer ülkelerdeki gizlilik mevzuatı kapsamında kuruluşlar için her geçen gün daha kritik bir yükümlülük haline gelmektedir. ISO/IEC 27701, bu yükümlülükleri karşılamak ve kişisel veri işleme süreçlerini sistematik biçimde yönetmek için yayınlanmış en kapsamlı uluslararası standarttır.

Müşteri, çalışan veya iş ortaklarına ait kişisel verilerin yetkisiz erişime, ihlale veya kötüye kullanıma maruz kalması; yasal yaptırımlar, itibar kayıpları ve müşteri güveninin sarsılması gibi ciddi sonuçlar doğurabilir. ISO/IEC 27701, bu riskleri tanımlamanıza ve yönetmenize olanak tanıyan yapılandırılmış bir çerçeve sunar.

Kimler Uygulayabilir
ISO/IEC 27701:2019, büyüklüğü veya sektörü ne olursa olsun kişisel veri işleyen tüm kuruluşlar için uygundur. Standart; hem veri sorumlusu (PII controller) hem de veri işleyen (PII processor) konumundaki kuruluşları kapsar. Kamu kurumları, özel şirketler ve kar amacı gütmeyen kuruluşlar dahil kişisel veri işleme faaliyeti yürüten her yapı bu standardı uygulayabilir.

ISO/IEC 27701:2019 uygulamak için kuruluşunuzda ISO/IEC 27001 Bilgi Güvenliği Yönetim Sisteminin kurulu veya eş zamanlı olarak kurulacak olması gerekmektedir.

Diğer Sistemlerle Entegrasyon
ISO/IEC 27701, ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi ile doğrudan entegre çalışacak biçimde tasarlanmıştır. Kuruluşunuzda halihazırda ISO/IEC 27001 uygulanıyorsa, ISO/IEC 27701'i mevcut yapıya ek kontroller ve gereksinimler ekleyerek devreye alabilirsiniz. Bunun yanı sıra standart; ISO 9001 Kalite Yönetim Sistemi ve diğer ISO yönetim sistemi standartlarıyla da entegre uygulamaya elverişlidir.

ISO/IEC 27701:2019 Gizlilik Bilgisi Yönetim Sisteminin Kuruluşunuza Faydaları
* Kişisel veri işleme süreçlerinin sistematik biçimde tanımlanması ve yönetilmesi,
* GDPR, KVKK ve diğer uluslararası gizlilik mevzuatına uyum,
* Veri sorumlusu ve veri işleyen rollerine ilişkin görev ve sorumlulukların netleştirilmesi,
* Kişisel veri ihlali risklerinin azaltılması,
* Müşteriler, iş ortakları ve düzenleyici kurumlar nezdinde güven ve itibar kazanımı,
* Kişisel veri işleme faaliyetlerinde şeffaflık ve hesap verebilirliğin artırılması,
* Veri minimizasyonu, anonimleştirme ve gizlilik etkisi değerlendirmesi gibi en iyi uygulamaların kurumsal süreçlere entegrasyonu,
* İhlal durumunda yasal yaptırım ve mali kayıp riskinin minimize edilmesi,
* Kuruluş genelinde gizlilik bilinci ve kültürünün geliştirilmesi,
* Ve son olarak; kişisel veri yönetimindeki kurumsal olgunluğun belgelenerek marka değerinizin ve rekabet avantajınızın güçlendirilmesi.

ISO/IEC 27701:2019 Gizlilik Bilgisi Yönetim Sistemi Belgelendirmesi için Buraya Tıklayınız.