Naar de inhoud

ISO 27701

Privacybeheer goed geregeld

ISO 27701 breidt uw ISMS uit met privacyspecifieke maatregelen, en helpt AVG-verplichtingen structureel te borgen.

Plan een kennismaking
  • Privacy & data governance
  • Governance, risk & compliance

Wanneer privacy een systeem nodig heeft

Organisaties met een ISO 27001-certificering krijgen vaak de vraag hoe privacy daarin is geborgd.

AVG-naleving blijft lastig aantoonbaar zonder een gestructureerd systeem eromheen.

  • U heeft al ISO 27001 en wilt privacy structureel toevoegen

  • Klanten vragen naar uw privacy-informatiemanagement

  • AVG-verplichtingen zijn nog niet in een systeem geborgd

Wat bij een controle zichtbaar moet zijn

Zonder een gestructureerd privacysysteem blijft AVG-naleving afhankelijk van losse documenten die niet op elkaar aansluiten.

Dat maakt het lastiger om bij een controle of incident te laten zien dat privacy daadwerkelijk is geborgd.

Wat de norm aan uw ISMS toevoegt

ISO 27701 voegt privacyrollen, verwerkingsdoeleinden en rechten van betrokkenen toe aan uw bestaande ISMS.

  • Vastgestelde rollen als verwerkingsverantwoordelijke of verwerker

  • Een proces voor rechten van betrokkenen

  • Privacy by design in nieuwe processen en systemen

  • Afspraken met verwerkers en subverwerkers

  • Interne audits die privacy meenemen

Voortbouwen op ISO 27001

Vedeum bouwt voort op uw bestaande ISO 27001-systeem, zodat privacy geen apart traject wordt.

  1. Nulmeting

    We toetsen uw huidige ISMS en privacypraktijk aan ISO 27701.

  2. Inrichting

    We helpen privacyrollen, processen en afspraken met verwerkers op te zetten.

  3. Interne audit

    We voeren een interne audit uit en bereiden u voor op de certificerende instelling.

  4. Certificering & onderhoud

    We begeleiden de certificering en houden het systeem actueel.

Plan een vrijblijvende kennismaking

Vertel waar uw organisatie staat. We denken met u mee over de eerste stappen.

Plan een kennismaking