מהו תקן ISO 27701? האם צריך להטמיע אותו בנוסף לתקן ISO 27001? איך הארגון שלי ירוויח מזה? והכי חשוב – איך ניתן להטמיע אותו ביעילות ובמהירות?
כל התשובות של מומחי Hermeticon במאמר שלפניכם.
תקן ISO/IEC 27701:2019 הוא למעשה הרחבה לתקן ISO 27001 לניהול אבטחת מידע בארגון. הרחבה זו עוסקת בניהול פרטיות המידע ומספקת הנחיות להקמה, יישום ותחזוקה בפועל של מערכת PIMS-Privacy Information Management System לניהול פרטיות המידע.
בהתבסס על הדרישות של ISO 27001, תקן זה כולל דרישות ובדיקות ספציפיות להגנת הפרטיות.
תקן זה פורסם בעקבות רגולציית הגנת הפרטיות האירופאית GDPR הדורשת עמידה בהוראות מחמירות בכל נושא הפרטיות ואבטחת המידע מכל ארגון האוסף ו/או מעבד מידע של אזרחי האיחוד האירופאי.
תקן ISO/IEC 27701:2019 חל על כלל סוגי הארגונים הפועלים כבקרי מידע מזהה אישי (בקר PII) ומעבדי מידע מזהה אישי (מעבד PII), בכללם חברות פרטיות וציבוריות, גופי ממשלה וארגונים ללא מטרות רווח.
תקן זה תומך בגישה שבה כל ארגון יפעל בהתאם לסיכוני אבטחת המידע והגנת הפרטיות הניצבים בפניו.
כאשר ארגון הוא בעל הסמכה לתקן ISO 27001, הוא זוכה ליתרון עסקי שכן ישנה דרישה הולכת וגדלה לעמידה בתקן אבטחת מידע כתנאי ראשון בעבודה מולו. התקן מאפשר פניה לחברות גדולות במשק, שווקים בינלאומיים ומשרדי ממשלה.
ארגונים בעלי הסמכה זו המעוניינים ליצור מעטפת אבטחת מידע שלמה לעמידה בחוקי הגנת הפרטיות, יוכלו להטמיע בארגון בנוסף את התקן ISO 27701 המאפשר הגנה על מזהה אישי PII-Personally Identifiable Information.
חברת Hermeticon הינה חברה בעלת ניסיון רב להטמעת תקנים ורגולציה לאבטחת מידע. יועצי החברה בעלי ידע רב ביישום תקני אבטחת מידע. המומחים שלנו מאפשרים ללקוחותינו פתרונות פשוטים לביצוע מתוך התחשבות באופי ובצרכים של הארגון.
אם אתם מעוניינים לקחת את הארגון שלכם צעד קדימה בכל הנודע לאבטחת מידע והגנת הפרטיות- Hermeticon היא הכתובת הנכונה לכם.
מרדכי רוז'נסקי 18 כניסה ב',
א.ת חדש ראשון לציון
א' - ה'
08:00-17:00