ISO 27701
Privacybeheer goed geregeld
ISO 27701 breidt uw ISMS uit met privacyspecifieke maatregelen, en helpt AVG-verplichtingen structureel te borgen.
Plan een kennismaking- Privacy & data governance
- Governance, risk & compliance
Wanneer privacy een systeem nodig heeft
Organisaties met een ISO 27001-certificering krijgen vaak de vraag hoe privacy daarin is geborgd.
AVG-naleving blijft lastig aantoonbaar zonder een gestructureerd systeem eromheen.
U heeft al ISO 27001 en wilt privacy structureel toevoegen
Klanten vragen naar uw privacy-informatiemanagement
AVG-verplichtingen zijn nog niet in een systeem geborgd
Wat bij een controle zichtbaar moet zijn
Zonder een gestructureerd privacysysteem blijft AVG-naleving afhankelijk van losse documenten die niet op elkaar aansluiten.
Dat maakt het lastiger om bij een controle of incident te laten zien dat privacy daadwerkelijk is geborgd.
Wat de norm aan uw ISMS toevoegt
ISO 27701 voegt privacyrollen, verwerkingsdoeleinden en rechten van betrokkenen toe aan uw bestaande ISMS.
Vastgestelde rollen als verwerkingsverantwoordelijke of verwerker
Een proces voor rechten van betrokkenen
Privacy by design in nieuwe processen en systemen
Afspraken met verwerkers en subverwerkers
Interne audits die privacy meenemen
Voortbouwen op ISO 27001
Vedeum bouwt voort op uw bestaande ISO 27001-systeem, zodat privacy geen apart traject wordt.
Nulmeting
We toetsen uw huidige ISMS en privacypraktijk aan ISO 27701.
Inrichting
We helpen privacyrollen, processen en afspraken met verwerkers op te zetten.
Interne audit
We voeren een interne audit uit en bereiden u voor op de certificerende instelling.
Certificering & onderhoud
We begeleiden de certificering en houden het systeem actueel.
Plan een vrijblijvende kennismaking
Vertel waar uw organisatie staat. We denken met u mee over de eerste stappen.
Plan een kennismaking