ISO 27701 איז אַ דאַטן פּריוואַטקייט סטאַנדאַרט וואָס גיט אַ פולשטענדיק פריימווערק פֿאַר פאַרוואַלטן די פּראַסעסינג פון פּערזענלעכע דאַטן. דער סטאַנדאַרט וויל העלפֿן אָרגאַניזאַציעס פון אַלע גרייסן און טיפּן באַשיצן די פּריוואַטקייט רעכט פון יחידים און נאָכקומען מיט די אָנווענדלעך פּריוואַטקייט רעגיאַליישאַנז.

די וויכטיקייט פון דאַטן פּריוואַטקייט איז געוואַקסן אין די לעצטע יאָרן, ווײַל אָרגאַניזאַציעס זענען מער און מער אונטער קאָנטראָל פֿאַר דעם וועג ווי זיי זאַמלען, נוצן און לאַגערן פּערזענלעכע דאַטן. דער ISO 27701 סטאַנדאַרט גיט אַ פּראַקטישן צוגאַנג צו פאַרוואַלטן פּריוואַטקייט ריסקס און שאַפֿן קאָנטראָלן וואָס טרעפן די ערוואַרטונגען פון רעגולאַטאָרן, קאַסטאַמערז און אַנדערע סטייקהאָולדערז.

ISO 27701 איז אַן אויסברייטערונג פֿון ISO 27001, דער סטאַנדאַרט פֿאַר אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעמען, וואָס זענען אַלע טייל פֿון דער ברייטערער משפּחה פֿון ISO 27000 אינפֿאָרמאַציע זיכערהייט סטאַנדאַרדן.

דער בלאָג וועט ויספאָרשן אַלץ איר דאַרפֿן צו וויסן וועגן ISO 27701, פֿון די פאַרנעם און רעקווירעמענץ פון די סטאַנדאַרט צו די קראָססאָווערס מיט ISO 27001 און האַלטן העסקעם. צי איר זענט אַן אָרגאַניזאַציע וואָס זוכט צו פֿאַרבעסערן דיין פּריוואַטקייט פאַרוואַלטונג פּראָגראַם אָדער אַ יחיד וואָס זוכט צו לערנען מער וועגן דאַטן פּריוואַטקייט, דער בלאָג וועט צושטעלן ינפאָרמאַטיוו ינסייץ אין די וועלט פון ISO 27701.

פֿאַרשטיין די באַסיקס פון ISO 27701: פֿאַרשטאַרקונג דאַטן פּריוואַטקייט און זיכערהייט

ISO 27701 יסטאַבלישיז אַ פרייהייט אינפֿאָרמאַציע מאַנאַגעמענט סיסטעם (PIMS) פריימווערק וואָס ינייבאַלז אָרגאַנאַזיישאַנז צו ידענטיפיצירן, אַססעסס און פירן פּריוואַטקייט ריסקס פֿאַרבונדן מיט זייער דאַטן פּראַסעסינג אַקטיוויטעטן. עס גיט גיידליינז און בעסטער פּראַקטיסיז פֿאַר ימפּלאַמענינג פּריוואַטקייט קאָנטראָלס און מיטלען, פּראַמאָוטינג דורכזעיקייַט, אַקאַונטאַביליטי און עפעקטיוו גאַווערנאַנס פון פערזענלעכע דאַטן.

דער סטאַנדאַרט ינקלודז פאַרשידן שליסל רעקווירעמענץ, אַרייַנגערעכנט;

  • קאַנדאַקטינג פּריוואַטקייט ריזיקירן אַסעסמאַנץ 
  • ימפּלאַמענינג פּריוואַטקייט קאָנטראָלס
  • דיפיינינג ראָלעס און ריספּאַנסאַבילאַטיז
  • ינשורינג צושטימען פאַרוואַלטונג
  • האַנדלינג דאַטן ונטערטעניק רעכט
  • פאַרלייגן פּראַסעסאַז פֿאַר אינצידענט ענטפער און בריטש אָנזאָג. 

 

דורך אַדכירינג צו די רעקווירעמענץ, אָרגאַנאַזיישאַנז קענען יפעקטיוולי פירן פּריוואַטקייט ריסקס און באַווייַזן זייער היסכייַוועס צו באַשיצן פערזענלעכע דאַטן.

ISO 27701 און די שייכות מיט ISO 27001

ISO 27701 און ISO 27001 זענען ענג פֿאַרבונדן, מיט ISO 27701 וואָס דינט ווי אַ פֿאַרלענגערונג צו דער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם ראַם וואָס ווערט צוגעשטעלט דורך ISO 27001. עס אינטעגרירט פּריוואַטקייט רעקווייערמענץ אין דער עקסיסטירנדיקער ISMS סטרוקטור, און זיכערט אַז פּריוואַטקייט באַטראַכטונגען ווערן אַדרעסירט צוזאַמען מיט אינפֿאָרמאַציע זיכערהייט. דורך קאָמבינירן ביידע סטאַנדאַרדן, קענען אָרגאַניזאַציעס שאַפֿן אַ גאַנצייטלעכן צוגאַנג וואָס באַשיצט ניט בלויז די קאָנפֿידענציאַליטעט, אָרנטלעכקייט און פֿאַרפֿיגבאַרקייט פֿון אינפֿאָרמאַציע, נאָר אויך די פּריוואַטקייט רעכט פֿון יחידים.

ISO 27701 נוצט די אנעקס א קאנטראלן פון ISO 27001 און דערגאנצט זיי מיט נאָך קאנטראלן ספּעציפֿיש צו פּריוואַטקייט פאַרוואַלטונג. די אינטעגראַציע פֿאַרפּשוטערט דעם אימפּלעמענטאַציע פּראָצעס, און דערמעגלעכט אָרגאַניזאַציעס צו שאַפֿן אַ שטאַרקע ראַם וואָס דעקט אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט רעקווייערמענץ.

אָרגאַניזאַציעס וואָס האָבן שוין אימפּלעמענטירט ISO 27001 קענען נוצן ISO 27701 צו פֿאַרברייטערן זייערע זיכערהייט השתדלות צו דעקן פּריוואַטקייט פאַרוואַלטונג, אַרייַנגערעכנט די פּראַסעסינג פון PII (פּערזענלעך אידענטיפיצירבאַרע אינפֿאָרמאַציע), וואָס קען זיי העלפֿן ווייַזן העסקעם מיט דאַטן שוץ געזעצן ווי די GDPR.

אָרגאַנאַזיישאַנז אָן אַן יסמס קענען ינסטרומענט ISO 27001 און ISO 27701 צוזאַמען ווי אַ איין ימפּלאַמענטיישאַן פּרויעקט, שפּאָרן באַטייטיק צייט און קאָס. 

ינטראָדוסינג SPoT - דיין איין פונט פון אמת פֿאַר ISO 27001 און ISO 27701 

דאָ ביי ISMS.online, האָבן מיר אַנטוויקלט אַ פּראָדוקט וואָס פאַרפּשוטערט דאָס אויפשטעלן, דורכפירן און סערטיפיצירן לויט ISO 27001 און ISO 27701 סיימאַלטייניאַסלי, SPoT – אייער איינציקער פונקט פון אמת.

אונדזער מענטשן-פרייַנדלעך SaaS פּלאַטפאָרמע איז פאַר-קאַנפיגיערד מיט אינהאַלט און מכשירים וואָס קענען באַקומען יוזערז איבער 80% גאַנץ צו ביידע ימפּלאַמאַנץ גלייך אויס פון די קעסטל. 

א קאַמביינד סטאַטעמענט פון אָנווענדלעך און גיידאַנס פֿאַר מאַפּינג די פּראָסט געביטן פון ביידע סטאַנדאַרדס זענען אַרייַנגערעכנט, רידוסינג דופּליקיישאַן פון מי און סטרימליינינג אָנגאָינג פאַרוואַלטונג. פּונקט ווי זיין פאָרויסגייער, די מעשונעדיק ISMS, SPoT איז ינטואַטיוולי דיזיינד, אָן טריינינג פארלאנגט, און קומט מיט אַן עקספּערט שטיצן מאַנשאַפֿט פּערסנאַלי ינוועסטאַד אין קונה הצלחה.

מיר האָבן גענוצט SPoT צו דערגרייכן הצלחה ווידער-סערטיפיצירן צו ISO 27001 און ערשטמאָל סערטיפיצירן צו ISO 27701 פריער דעם יאָר. געפינט מער אין אונדזער בלאָג וועגן אונדזער דערפאַרונג.

פאָדערן דיין פריי ISO 27701 ראָאַדמאַפּ באַראַטונג מיט איינער פון אונדזער GRC עקספּערץ הייַנט 

פֿרייַ באַראַטונג

ISO 27701 און GDPR: בויען אַ שטאַרק פּריוואַטקייט וויקיפּעדיע

די DPA ( דאטן שוץ אקט) 2018, און UK GDPR (גענעראל דאטן שוץ רעגולאציע), און די EU GDPR (גענעראל דאטן שוץ רעגולאציע) פארלאנגען אז ארגאניזאציעס זאלן נעמען מיטלען צו פארזיכערן די פריוואטקייט פון יעדע פערזענליכע דאטן וואס זיי פארארבעטן. אבער, קיינער פון די געזעצן גיט נישט קיין גרויסע אנווייזונגען וועגן ווי אזוי די מיטלען זאלן אויסזען.

ISO 27701 איז דעוועלאָפּעד צו צושטעלן די גיידאַנס און, ווי אַ רעזולטאַט, איז געווארן איינער פון די סטאַנדאַרדס פֿאַר ארבעטן צו נאָכקומען מיט GDPR. עס אַליינז און אַקאַמאַדייץ פילע פון ​​די רעקווירעמענץ פֿאַר GDPR, וואָס אַלאַוז אָרגאַנאַזיישאַנז צו;

 

און, אנדערש ווי BS 10012 , וואס איז נאר אין איינקלאנג מיט GPDR, ערלויבט ISO 27701 ארגאניזאציעס צו ניצן דעם סטאנדארט צו איינארבעטן א מער פולשטענדיגע, אינטערנאציאנאלע קייט פון דאטן שוץ און פריוואטקייט געזעצגעבונג, אריינגערעכנט די געזונט אינפארמאציע פארטראגלעכקייט און אחריות אקט (HIPAA) און די קאליפארניע קאנסומער פריוואטקייט אקט (CCPA) אין די פאראייניגטע שטאטן.

ISO 27701 קלאָזיז און אַנעקסיז

ISO 27701 איז צעטיילט אין קלאָזיז, פּונקט ווי אנדערע ISO סטאַנדאַרדס, מיט קלאָזיז 5-8 דיטיילד די נאָך רעקווירעמענץ און דערהייַנטיקונגען וואָס מוזן זיין צוגעלייגט צו ISO 27001:

פּונקט 5: PIMS-ספּעציפיש רעקווירעמענץ

דער פּונקט אַדרעסז יעדער פּונקט אין ISO 27001 און יידענאַפייד ווו נאָך אינהאַלט איז נייטיק. די מערהייט פון די ISO 27001 קלאָזיז בלייבן אַנטשיינדזשד, מיט די קייוויאַט אַז ISO 27701 ריקווייערז די אָרגאַניזאַציע צו דערקענען זיין נויט פֿאַר דאַטן שוץ אין זיין קאָנטעקסט, און דעם קאָנטעקסט ינפאָרמז אַלע די אנדערע רעקווירעמענץ.

אן אנדער נאָוטאַבאַל דערצו אַפעקץ די ריזיקירן אַסעסמאַנט, וואָס וועט דאַרפֿן צו באַטראַכטן די ראָלע פון ​​דער אָרגאַניזאַציע וועגן PII - צי עס איז אַ קאָנטראָללער אָדער אַ פּראַסעסער, און ווי דאָס קען ווירקן די ריסקס צו די PII. אן אנדער פּאָזיציע אנערקענט די עקזיסטענץ פון די נייַע קאָנטראָל שטעלט און אַלאַוז די אָרגאַניזאַציע צו שאָלעמ מאַכן זייַן קאָנטראָלס קעגן אַ ברייט קייט פון קאָנטראָלס, אַרייַנגערעכנט די פֿון ISO 27701.

פּונקט 6: PIMS-ספּעציפיש גיידאַנס

די סעקציע גיט צוגעלייגטע אינהאַלט פֿאַר די קאָנטראָל גיידליינז וואָס זענען אויסגעשטעלט אין ISO 27002. עס שטעלט אויף אַ הויפּט-לעוועל אַמענדמענט אַז אַלע אינפֿאָרמאַציע זיכערהייט רעפֿערענצן זאָלן אַרייַננעמען פּריוואַטקייט שוץ.

קאָנטראָלס מיט אַ פּאַטענטשאַלי באַטייטיק פּראַל אויף פּריוואַטקייט און דאַטן שוץ זענען געגעבן ברייט עקסטרע גיידאַנס. דאָס כולל סאַבדזשעקץ אַזאַ ווי רימווואַבאַל מידיאַ, קריפּטאָגראַפי און זיכער אַנטוויקלונג.

פּונקט 7: נאָך גיידאַנס פֿאַר קאַנטראָולערז

דער פּונקט פירן די אַנעקס א קאָנטראָלס פון ISO 27701, וואָס זענען ספּעציפיש פֿאַר פּריוואַטקייט פֿאַר די צוועקן פון PII קאַנטראָולערז. די קאָנטראָלס אַדרעס פילע קריטיש דאַטן שוץ און פּריוואַטקייט געביטן וואָס זענען נישט אַקאַונאַד פֿאַר די קאָנטראָלס צוגעשטעלט אין ISO 27001.

פּונקט 8: נאָך גיידאַנס פֿאַר פּראַסעסערז

דער פּונקט פירן די אַנעקס ב קאָנטראָלס פון ISO 27701, וואָס זענען ספּעציפיש פֿאַר פּריוואַטקייט פֿאַר די צוועקן פון PII פּראַסעסערז. די קאָנטראָלס אַדרעס פילע קריטיש דאַטן שוץ און פּריוואַטקייט געביטן וואָס זענען נישט אַקאַונאַד פֿאַר די קאָנטראָלס צוגעשטעלט אין ISO 27001.

די פאלגענדע אַנעקסיז זענען אויך אַרייַנגערעכנט אין די נאָרמאַל:

  • PIMS-ספּעציפיש רעפֿערענץ קאָנטראָל גאָולז און קאָנטראָלס זענען דערמאנט אין אַנעקס יי (פּיי קאָנטראָללער)
  • PIMS-ספּעציפיש רעפֿערענץ פאַרוואַלטונג גאָולז און קאָנטראָלס זענען דערמאנט אין אַנעקס בי (פּיי פּראַסעסערז)
  • מאַפּינג פון אַנעקס C צו ISO/IEC 29100
  • מאַפּינג צו די אַלגעמיינע דאַטאַ פּראַטעקשאַן רעגולאַטיאָן (GDPR) אין אַנעקס ד (GDPR).
  • אַנעקס E צו ISO/IEC 27018 און ISO/IEC 29151 מאַפּינג
  • אַפּפּענדיקס F וואָס איז די שייכות צווישן ISO/IEC 27701 און ISO/IEC 27001 און ISO/IEC 27002?

 

עס איז יקערדיק, אָבער, צו ענשור אַז די קלאָזיז, קאָנטראָלס און אַנעקסיז פון ISO 27001 זענען אויך פארשטאנען און באגעגנט פֿאַר קיין PIMS סיסטעם צו זיין עפעקטיוו און ISO געהאָרכיק.

ופשליסן די מאַכט פון ISO 27701: פיר בענעפיץ פֿאַר דיין אָרגאַניזאַציע

דער וווּקס קורס פון דיגיטאַל טראַנספאָרמאַציע האט געפֿירט צו מער שפּירעוודיק אינפֿאָרמאַציע סטאָרד און שערד אָנליין ווי אלץ פריער. ווי דער באַנד פון דאַטן פּראַליפערייץ, עס ווערט ביידע אַ לוקראַטיוו ציל פֿאַר סייבער קרימאַנאַלז און אַ שליסל דייַגע פֿאַר קאָנסומערס און געשעפטן צו ענשור אַז עס איז זיכער. 

אין דער זעלבער צייט, דער וואוקס פון גלאבאלע רעגולאציעס, ווי GDPR, CCPA און HIPAA , מיינט אז ארגאניזאציעס האבן אויך א לעגאלע אחריות צו באשיצן די פריוואטע דאטן פון זייערע קאסטומערס. צוזאמען, איז דא א קלארע באוועגונג צו א קאנפארמאנס לאנדשאפט וואו מען קען מער נישט האבן אינפארמאציע זיכערהייט אן דאטן פריוואטקייט.

ימפּלאַמענינג ISO 27701, דעריבער, אָפפערס אַ קייט פון בענעפיץ ווייַטער פון בלויז העסקעם. דורך אַרומנעמען דעם סטאַנדאַרט, לאָזן אונדז ויספאָרשן פיר הויפּט אַדוואַנטידזשיז וואָס דיין אָרגאַניזאַציע קען באַקומען.

  • שוץ פון פערזענלעכע דאַטן: ISO 27701 גיט אַ שטאַרק פריימווערק פֿאַר באַוואָרעניש פערזענלעכע דאַטן. דורך ימפּלאַמענינג זייַן רעקווירעמענץ, אָרגאַנאַזיישאַנז קענען פאַרלייגן פולשטענדיק דאַטן שוץ פּראַקטיסיז, אַרייַנגערעכנט ריזיקירן אַסעסמאַנט און מיטיגיישאַן סטראַטעגיעס, דאַטן בריטש ענטפער פּלאַנז און ענקריפּשאַן פּראָטאָקאָלס. נאָכקומען מיט ISO 27701 העלפּס מינאַמייז די ריזיקירן פון דאַטן בריטשיז, ינשורינג די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון פערזענלעכע אינפֿאָרמאַציע. דאָס, אין קער, פּראַטעקץ די פּריוואַטקייט רעכט פון יחידים און העלפּס אָרגאַנאַזיישאַנז ויסמיידן רעפּיאַטיישאַנאַל שעדיקן און לעגאַל קאַנסאַקווענסאַז.
  • ענכאַנסט דאַטאַ פּריוואַטקייט מאַנאַגעמענט: ISO 27701 גייט האַנט אין האַנט מיט עפעקטיוו דאַטן פּריוואַטקייט פאַרוואַלטונג. אָרגאַנאַזיישאַנז קענען פארשטארקן זייער פּריוואַטקייט גאַווערנאַנס פריימווערק דורך אַליינינג מיט די סטאַנדאַרד ס גיידליינז. ISO 27701 עמפאַסייזיז די וויכטיקייט פון אַקאַונטאַביליטי, דורכזעיקייַט און יחיד רעכט. עס ינקעראַדזשאַז אָרגאַנאַזיישאַנז צו אַדאַפּט פּריוואַטקייט-דורך-פּלאַן פּרינסאַפּאַלז, אָנפירן פּריוואַטקייט פּראַל אַסעסמאַנץ און ינסטרומענט פּריוואַטקייט-אַווער פּאַלאַסיז און פּראָוסידזשערז. דער פּראָואַקטיוו צוגאַנג ינשורז אַז דאַטן פּריוואַטקייט איז עמבעדיד אין געשעפט פּראַסעסאַז, העלפּינג אָרגאַנאַזיישאַנז נאַוויגירן קאָמפּלעקס פּריוואַטקייט רעגיאַליישאַנז און בויען צוטרוי מיט מענטשן.
  • ימפּרוווד סטייקכאָולדער צוטרוי און צוטרוי: פּריוואַטקייט בריטשיז יראָוד צוטרוי און צוטרוי אין אָרגאַנאַזיישאַנז. דורך ימפּלאַמענינג ISO 27701, אָרגאַנאַזיישאַנז באַווייַזן זייער היסכייַוועס צו באַשיצן פערזענלעכע דאַטן און רעספּעקט פּריוואַטקייט רעכט. די היסכייַוועס ימפּרוווז צוטרוי און צוטרוי פון די סטייקכאָולדערז, אַרייַנגערעכנט די פון קאַסטאַמערז, פּאַרטנערס און רעגולאַטאָרי אויטאריטעטן. ווען סטייקכאָולדערז זען אַז אַן אָרגאַניזאַציע האט גענומען באַטאָנען סטעפּס צו נאָכקומען מיט אינטערנאַציאָנאַלע פּריוואַטקייט סטאַנדאַרדס, זיי פילן ריאַשורד אַז זייער דאַטן זענען כאַנדאַלד מיט זאָרג און פּראַפעשאַנאַליזאַם. לעסאָף, דאָס קען פירן צו שטארקער באציונגען, געוואקסן קונה לויאַלטי און בעסער מיטאַרבעט מיט שוטעף.
  • קאַמפּעטיטיוו אַדוואַנטידזשיז אין די מאַרק: אָרגאַנאַזיישאַנז פּרייאָראַטייזינג דאַטן פּריוואַטקייט באַקומען אַ באַטייטיק מייַלע אין אַ קאַמפּעטיטיוו לאַנדשאַפט. ISO 27701 אַבדזשעקטיוולי מעסטן דיין אָרגאַניזאַציע 'ס היסכייַוועס צו פּריוואַטקייט, ינסטילינג צוטרוי אין פּאָטענציעל קלייאַנץ און העלפּינג איר שטיין אויס פון קאָמפּעטיטאָרס. עס ווערט אַ ווערטפול דיפערענטשיייטער, ספּעציעל ווען ענגיידזשינג מיט פּריוואַטקייט-באַוווסטזיניק קאַסטאַמערז אָדער געשעפט פּאַרטנערס. דעמאַנסטרייטינג העסקעם מיט אינטערנאַציאָנאַלע סטאַנדאַרדס קענען עפענען נייַ געשעפט אַפּערטונאַטיז און געבן איר אַ קאַמפּעטיטיוו מייַלע אין די מאַרק.

 

געדענקט, די נוצן פון ISO 27701 איז ניט בלויז אַ העסקעם פאָדערונג, אָבער אויך אַ געלעגנהייט צו בויען אַ שטאַרק יסוד פון פּריוואַטקייט און צוטרוי פֿאַר די צוקונפֿט הצלחה פון דיין אָרגאַניזאַציע.

ISO 27701 סערטאַפאַקיישאַן: באַוואָרעניש פּריוואַטקייט און ענכאַנסינג צוטרוי

עס איז וויכטיק צו טאָן אַז כאָטש העסקעם מיט ISO 27701 איז אַ באַטייטיק דערגרייה, סערטאַפאַקיישאַן גיט נאָך בענעפיץ דורך פאָרשלאָגן פונדרויסנדיק וואַלאַדיישאַן פון דיין פּריוואַטקייט פאַרוואַלטונג סיסטעם. עס סיגנאַלז צו סטייקכאָולדערז אַז דיין אָרגאַניזאַציע האט אַנדערגאָן אַן אומאָפּהענגיק אַסעסמאַנט און טרעפן די שטרענג רעקווירעמענץ פון די סטאַנדאַרט, פּראַוויידינג העכער פארזיכערונג און קרעדיביליטי.

סערטיפיקאַטיאָן רעקווירעמענץ ISO 27701 

ISO 27701 באַשטעטיקט ספּעציפיש רעקווירעמענץ פֿאַר גרינדן און מיינטיינינג אַן עפעקטיוו פּריוואַטקייט אינפֿאָרמאַציע פאַרוואַלטונג סיסטעם וואָס אָרגאַנאַזיישאַנז מוזן בפירוש באַווייַזן צו נאָכקומען און דערגרייכן סערטאַפאַקיישאַן צו די סטאַנדאַרט. עטלעכע יקערדיק באדערפענישן אַרייַננעמען:

  1. פּריוואַטקייט פּאָליטיק: אָרגאַנאַזיישאַנז מוזן אַנטוויקלען און ינסטרומענט אַ פולשטענדיק פּריוואַטקייט פּאָליטיק וואָס אַליינז מיט די פּרינסאַפּאַלז און אַבדזשעקטיווז פון ISO 27701.
  2. ריזיקירן אַססעססמענט און באַהאַנדלונג: א סיסטעמאַטיש צוגאַנג צו ידענטיפיצירן פּריוואַטקייט ריסקס, יוואַליוייטינג זייער פּראַל און ימפּלאַמענינג צונעמען קאָנטראָלס איז יקערדיק. דאָס כולל אַדרעסינג ריסקס שייַכות צו קאַלעקטינג, ניצן, סטאָרינג און דיספּאָוזינג פון פערזענלעכע אינפֿאָרמאַציע.
  3. Data Subject Rights: אָרגאַנאַזיישאַנז מוזן פאַרלייגן פּראַסעסאַז צו ענשור די עפעקטיוו געניטונג פון דאַטן אונטערטעניק רעכט, אַרייַנגערעכנט צושטימען פאַרוואַלטונג, אַקסעס ריקוועס און דאַטן פּאָרטאַביליטי.
  4. סאַפּלייער פאַרוואַלטונג: אָנפירונג די פּריוואַטקייט ריסקס פֿאַרבונדן מיט דריט-פּאַרטיי סאַפּלייערז איז קריטיש. אָרגאַנאַזיישאַנז דאַרפֿן צו אַססעסס די פּריוואַטקייט פּראַקטיסיז פון זייער סאַפּלייערז און פאַרלייגן קאַנטראַקטשואַל אַבלאַגיישאַנז צו ענשור העסקעם.
  5. אינצידענט ענטפער און בריטש אָנזאָג: א געזונט אינצידענט ענטפער פּלאַן זאָל אַרייַננעמען פּראָוסידזשערז פֿאַר דיטעקטינג, ריספּאַנדינג צו און נאָוטאַפייינג באַטייַטיק פּאַרטיעס אין פאַל פון פּריוואַטקייט בריטש.

אַנלאַקינג הצלחה: אַ גייד צו ימפּלאַמענינג ISO 27701

מיר האָבן באשאפן אַ פּראַקטיש ראָאַדמאַפּ פון איין בלאַט, צעבראכן אַראָפּ אין פינף הויפּט פאָקוס געביטן, פֿאַר אַפּראָוטשינג און דערגרייכן ISO 27701 אין דיין געשעפט. עס איז קיין פאָרעם צו פּלאָמבירן אין. אראפקאפיע די פּדף הייַנט פֿאַר אַ פּשוט בריק-סטאַרטער אויף דיין נסיעה צו מער עפעקטיוו דאַטן פּריוואַטקייט. 

דאַונלאָוד איצט

פּראָסט טשאַלאַנדזשיז ימפּלעמענטינג ISO 27701 און ווי צו באַקומען זיי

פעלן פון עקסעקוטיווע קויפן-אין: 

צו באַקומען דעם מאַנגל פון יגזעקיאַטיוו קויפן-אין, ריקווייערז אַ קאָמבינאַציע פון ​​עפעקטיוו קאָמוניקאַציע, סטראַטידזשיק אַליינמאַנט און דעמאַנסטרייטינג די ווערט פאָרלייג פון ISO 27701. שניידן דיין צוגאַנג צו דיין אָרגאַניזאַציע ס יגזעקיאַטיווז 'ספּעציפיש קאַנסערנז און פּרייאָראַטיז, און זיין פּערסיסטענט אין סיקיורינג זייער שטיצן.

אונדזער לעצטער באַריכט וועגן דעם צושטאַנד פֿון אינפֿאָרמאַציע־זיכערהייט האָט אונטערגעשטראָכן די עכטע ריזיקעס פֿון שלעכטער עקזעקוטיוו־צושטימונג פֿאַר אינפֿאָסעק־אַקטיוויטעטן, אונטערשטרייכנדיק אַ דורכשניט פֿון 50% נאָך־אינוועסטירונג אין אינפֿאָרמאַציע־זיכערהייט נאָך אַ סייבער־אינצידענט קעגן די וואָס האָבן שוין אינוועסטירט פֿון פֿאָראויס.

אראפקאפיע די באריכט

מיטל קאַנסטריינץ: 

אין דעם יעצטיגן פינאנציעלער קלימאט ווערט מען געבעטן אז יעדער זאל טאן מער מיט ווייניגער, אבער גוט אינפאסעק טראגט גוטע ביזנעס און די וואס קענען ארטיקולירן די בענעפיטן שטעלן זיך קלאר פאר הצלחה;

  1. בויען אַ פולשטענדיק געשעפט פאַל וואָס אַוטליינז די קאָס, בענעפיץ און ימפּלאַמענטיישאַן ראָאַדמאַפּ פֿאַר ISO 27701.
  2. הויכפּונקט די צוריקקער אויף ינוועסמאַנט (ROI) און די לאַנג-טערמין ווערט עס קענען ברענגען צו דער אָרגאַניזאַציע.
  3. אַדרעס קיין פּאָטענציעל קאַנסערנז אָדער אַבדזשעקשאַנז און צושטעלן סאַלושאַנז אָדער מיטיגיישאַן סטראַטעגיעס.

 

מיר האָבן באשאפן אַ פּשוטן גייד צו העלפֿן אײַך פּראָדוצירן אַן איבערצייגנדיקן געשעפט־פאַל פֿאַר אײַער אָרגאַניזאַציע – בויט אײַער געשעפט־פאַל הײַנט

ביזנעס קאַסע בילדער

קאָמפּלעקס רעגולאַטאָרי לאַנדשאַפט: 

בלייבן פאָרויס פון די קאָמפּלעקס רעגולאַטאָרי לאַנדשאַפט איז קריטיש פֿאַר אָרגאַנאַזיישאַנז, און דאָס איז ווו סאַאַס פּלאַטפאָרמס אַזאַ ווי ISMS.online קענען קומען אין זייער אייגן דורך; 

  • סענטראַלייזינג העסקעם פאַרוואַלטונג פֿאַר קייפל סטאַנדאַרדס
  • פּראַוויידינג פאַקטיש-צייט דערהייַנטיקונגען אויף רעגיאַליישאַנז ווי זיי זענען אַמענדיד
  • אָטאַמייטינג אַרבעט וואָרקפלאָוז צו ענשור אַז נייַע רעקווירעמענץ זענען פלאַגד מיט די ריכטיק טימז און רעסורסן ינעווייניק

 

נעמען די מאַסע פון ​​סטייינג דערהייַנטיקט פון דיין מאַנשאַפֿט אַזוי זיי קענען פאָרזעצן מיט די טאָג-צו-טאָג.

נאַוויגאַציע פון ​​ISO 27701 אַודיטינג און אַססעססמענט

אַן ISO 27701 קאָנטראָלירן סיסטאַמאַטיקלי יוואַליוייץ די פּריוואַטקייט אינפֿאָרמאַציע פאַרוואַלטונג סיסטעם (PIMS) פון אַן אָרגאַניזאַציע קעגן די רעקווירעמענץ אַוטליינד אין די ISO 27701 נאָרמאַל. עס יימז צו אַססעסס די יפעקטיוונאַס און אַדאַקוואַסי פון אַן אָרגאַניזאַציע ס קאָנטראָלס, פּראַסעסאַז און פּאַלאַסיז וועגן פּריוואַטקייט שוץ און פאַרוואַלטונג פון פּערסאַנאַלי ידענטיפיאַבלע אינפֿאָרמאַציע (PII). רעגולער אַדאַץ ענשור אָנגאָינג העסקעם מיט ISO 27701 און ידענטיפיצירן געביטן פֿאַר פֿאַרבעסערונג.

טייפּס פון אַדישאַנז:

  1. ינערלעך אַדאַץ: אינערלעכער אַדאַץ זענען געפירט דורך די ינערלעך מאַנשאַפֿט פון אַן אָרגאַניזאַציע. זיי צושטעלן אַ געלעגנהייט פֿאַר זיך-אַסעסמאַנט און העלפן ידענטיפיצירן גאַפּס און וויקנאַסאַז אין די PIMS. אינערלעכער אַדאַץ העלפֿן אָרגאַנאַזיישאַנז ייַנרייען זייער פּראַקטיסיז מיט ISO 27701 רעקווירעמענץ איידער זיי זוכן פונדרויסנדיק סערטאַפאַקיישאַן.
  2. פונדרויסנדיק אַדאַץ: פונדרויסנדיק אַדאַץ זענען דורכגעקאָכט דורך פרייַ דריט-פּאַרטיי אַדאַטערז אָדער סערטאַפאַקיישאַן ללבער. די אַדאַטערז אָפּשאַצן די PIMS פון דער אָרגאַניזאַציע קעגן ISO 27701 רעקווירעמענץ און צושטעלן אַן אַנבייאַסט העסקעם אַסעסמאַנט. פונדרויסנדיק אַדאַץ זענען יקערדיק פֿאַר אַטשיווינג ISO 27701 סערטאַפאַקיישאַן, דעמאַנסטרייטינג אַן אָרגאַניזאַציע ס היסכייַוועס צו פּריוואַטקייט פאַרוואַלטונג.

בעסטער פּראַקטיסיז פֿאַר געראָטן אַדאַץ:

  1. גרייטן זיך: איידער איר דורכגיין אַן ISO 27701 קאָנטראָלירן, עס איז קריטיש צו דורכקוקן די רעקווירעמענץ פון די סטאַנדאַרט און ענשור אַז אַלע נייטיק קאָנטראָלס, פּראַסעסאַז און פּאַלאַסיז זענען אין פּלאַץ. פאַרלייגן אַ געזונט פּריוואַטקייט פאַרוואַלטונג פריימווערק אַליינד מיט ISO 27701 צו פאַסילאַטייט אַ גלאַט קאָנטראָלירן פּראָצעס.
  2. אַרייַנציען די סטייקכאָולדערז: אַרייַנציען באַטייַטיק סטייקכאָולדערז איבער די קאָנטראָלירן פּראָצעס, אַרייַנגערעכנט פּריוואַטקייט אָפאַסערז, דאַטן שוץ אָפאַסערז (דפּאָס), IT פּערסאַנעל און לעגאַל אַדווייזערז. קאַלאַבערייטיוו השתדלות ענשור אַ פולשטענדיק פארשטאנד פון די PIMS און עפעקטיוו ימפּלאַמענטיישאַן פון ISO 27701 רעקווירעמענץ.
  3. דאָקומענט אַלץ: האַלטן דיטיילד דאַקיומענטיישאַן פון דיין פּריוואַטקייט פאַרוואַלטונג פּראַסעסאַז, קאָנטראָלס און פּאַלאַסיז פון דיין אָרגאַניזאַציע. דער דאָקומענט גיט זאָגן פון העסקעם בעשאַס די קאָנטראָלירן און פאַסילאַטייץ אָנגאָינג ימפּרווומאַנץ צו דיין PIMS.
  4. קעסיידערדיק פֿאַרבעסערונג: באַטראַכטן ISO 27701 העסקעם ווי אַ אָנגאָינג נסיעה אלא ווי אַ איין-צייַט דערגרייה. קעסיידער מאָניטאָר, אָפּשאַצן און פֿאַרבעסערן דיין פּריוואַטקייט פאַרוואַלטונג פּראַקטיסיז צו ענשור סוסטאַינעד העסקעם מיט די סטאַנדאַרט.

 

בעשאַס די קאָנטראָלירן, דער אָדיטאָר וועט וועלן צו באריכטן עטלעכע שליסל געביטן פון דיין PIMS, אַזאַ ווי:
  1. דיין אָרגאַניזאַציע ס פּאַלאַסיז, ​​​​פּראָוסידזשערז און פּראַסעסאַז פֿאַר אָנפירונג פערזענלעכע דאַטן
  2.  אָפּשאַצן דיין פּריוואַטקייט ריסקס און צונעמען קאָנטראָלס צו אַססעסס אויב דיין קאָנטראָלס זענען עפעקטיוו אין מיטאַגייטינג די יידענאַפייד ריסקס.
  3. אָפּשאַצן דיין פּריוואַטקייט incident management. איז דיין פיייקייט צו דעטעקט, באַריכט, פאָרשן און ריספּאַנד צו פּריוואַטקייט ינסאַדאַנץ גענוג
  4. ונטערזוכן דיין דריט-פּאַרטיי פּריוואַטקייט פאַרוואַלטונג צו ענשור טויגן קאָנטראָלס זענען אין פּלאַץ צו פירן דריט-פּאַרטיי ריסקס
  5. קאָנטראָלירן דיין פּריוואַטקייט טריינינג פּראָגראַם אַדאַקוואַטלי דערציען דיין שטעקן אין פּריוואַטקייט ענינים
  6. איבערבליק די פאָרשטעלונג מעטריקס פון דיין אָרגאַניזאַציע צו באַשטעטיקן אויב זיי טרעפן די פּריוואַטקייט אַבדזשעקטיווז.

מאַסטערינג ISO 27701 העסקעם און וישאַלט

די נסיעה האלט אַמאָל אַן אָרגאַניזאַציע אַטשיווז ISO 27701 העסקעם. וישאַלט איז וויטאַל צו ענשור אַז דאַטן פּריוואַטקייט פּראַקטיסיז בלייבן עפעקטיוו און דערהייַנטיקט. דאָ זענען עטלעכע שליסל יסודות צו באַטראַכטן פֿאַר מיינטיינינג העסקעם:

  1. רעגולער אַדישאַנז: דורכפירן פּעריאָדיש ינערלעך אַדאַץ צו אַססעסס די יפעקטיוונאַס און אַדכיראַנס צו ISO 27701 קאָנטראָלס. דאָס העלפּס צו ידענטיפיצירן קיין גאַפּס אָדער געביטן פֿאַר פֿאַרבעסערונג אין די PIMS פריימווערק.
  2. אָנגעשטעלטער טריינינג: קאַנטיניואַסלי דערציען און באַן עמפּלוייז אויף זייער ראָלעס און ריספּאַנסאַבילאַטיז אין מיינטיינינג דאַטן פּריוואַטקייט. רעגולער טריינינג סעשאַנז קענען פאַרשטאַרקן גוט פּראַקטיסיז און כאַפּן וויסיקייַט פון יוואַלווינג פּריוואַטקייט טרעץ.
  3. אינצידענט ענטפער: פאַרלייגן געזונט אינצידענט ענטפער פּראָוסידזשערז צו אַדרעס פּריוואַטקייט ינסאַדאַנץ אָדער בריטשיז פּונקט. קעסיידער אָפּשאַצן און דערהייַנטיקן די פּראָוסידזשערז צו ייַנרייען די לעצטע פּריוואַטקייט רעגיאַליישאַנז און בעסטער פּראַקטיסיז פון די ינדאַסטרי.

 

אָרגאַנאַזיישאַנז מוזן ינסטרומענט קעסיידערדיק מאָניטאָרינג און אפשאצונג מעקאַניזאַמז צו ענשור די קאַנטיניוינג יפעקטיוונאַס פון ISO 27701 העסקעם. דאָ זענען עטלעכע הויפּט קאַנסידעריישאַנז:

  1. דאַטאַ מאַפּינג און ינוואַנטאָרי: האַלטן אַן פּינטלעך ינוואַנטאָרי פון פערזענלעכע דאַטן אַסעץ און זייער פּראַסעסינג אַקטיוויטעטן. קעסיידער דערהייַנטיקן דעם ינוואַנטאָרי צו חשבון פֿאַר ענדערונגען אין דאַטן פלאָוז אין דער אָרגאַניזאַציע.
  2. פּריוואַטקייט ימפּאַקט אַססעססמענץ (PIA): אָנפירן PIAs קעסיידער צו ידענטיפיצירן פּאָטענציעל פּריוואַטקייט ריסקס און אַססעסס די פּראַל פון נייַע פּראַדזשעקס, סיסטעמען אָדער פּראַסעסאַז אויף דאַטן שוץ. PIAs העלפֿן אָרגאַנאַזיישאַנז פּראָואַקטיוולי אַדרעסירן פּריוואַטקייט קאַנסערנז און ענשור העסקעם פון די אָנהייב.
  3. שליסל פאָרשטעלונג ינדיקאַטאָרס (KPIs): דעפינירן און מאָניטאָר באַטייַטיק KPIs צו מעסטן די יפעקטיוונאַס פון פּריוואַטקייט קאָנטראָלס און ידענטיפיצירן געביטן פֿאַר פֿאַרבעסערונג. די KPIs קענען אַרייַננעמען מעטריקס אַזאַ ווי ינסידענט ענטפער צייט, טריינינג קאַמפּלישאַן רייץ און די נומער פון פּריוואַטקייט-פֿאַרבונדענע ינסאַדאַנץ.

די צוקונפֿט פון ISO 27701 און דאַטאַ פּריוואַטקייט  

איבער דעם נסיעה, מיר האָבן דעלוווד אין דער וועלט פון דאַטן פּריוואַטקייט און יקספּלאָרד די באַטייַט פון ISO 27701 אין העלפּינג אָרגאַנאַזיישאַנז נאַוויגירן די קאָמפּלעקס לאַנדשאַפט פון פּערזענלעך אינפֿאָרמאַציע שוץ. 

לאָמיר איבערחזרן די הויפּט פונקטן וואָס מיר האָבן קאַווערד:

  • ISO 27701 איז אַ פאַרלענגערונג צו די ISO 27001 נאָרמאַל וואָס בפירוש אַדרעסט פּריוואַטקייט אינפֿאָרמאַציע פאַרוואַלטונג. עס גיט אַ פריימווערק פֿאַר ימפּלאַמענינג און מיינטיינינג אַ פּריוואַטקייט אינפֿאָרמאַציע מאַנאַגעמענט סיסטעם (PIMS), וואָס אַלאַוז אָרגאַנאַזיישאַנז צו פירן פּריוואַטקייט ריסקס און נאָכקומען מיט באַטייַטיק רעגיאַליישאַנז יפעקטיוולי.
  • ימפּלאַמענטיישאַן פון ISO 27701 ברענגט עטלעכע אַדוואַנטידזשיז צו אָרגאַנאַזיישאַנז. עס העלפּס בויען קונה צוטרוי דורך דעמאַנסטרייטינג אַ היסכייַוועס צו באַשיצן פערזענלעכע אינפֿאָרמאַציע. עס ימפּרוווז דורכזעיקייַט און אַקאַונטאַביליטי אין דאַטן פּראַסעסינג פּראַקטיסיז און פאַסילאַטייץ העסקעם מיט פּריוואַטקייט רעגיאַליישאַנז אַזאַ ווי די GDPR. ISO 27701 אויך פּראַמאָוץ אַ קולטור פון קעסיידערדיק פֿאַרבעסערונג אין פּריוואַטקייט פאַרוואַלטונג.
  • ISO 27701 אַוטליינז ספּעציפיש רעקווירעמענץ פֿאַר ימפּלאַמענינג אַ PIMS. די אַרייַננעמען קאַנדאַקטינג פּריוואַטקייט ריזיקירן אַסעסמאַנץ, דיפיינינג ראָלעס און ריספּאַנסאַבילאַטיז פֿאַר אָנפירונג פערזענלעכע אינפֿאָרמאַציע, גרינדן פּאַלאַסיז און פּראָוסידזשערז, אָנפירן פּריוואַטקייט טריינינג און ימפּלאַמענינג קאָנטראָלס צו אַדרעס פּריוואַטקייט ריסקס.

 

גאַרטנער פּרידיקס אַז אין 2024, 75% פון די גלאבאלע באַפעלקערונג וועט זיין באדעקט אונטער פּריוואַטקייט רעגיאַליישאַנז. ווי די רעגולאַטאָרי און דיגיטאַל לאַנדשאַפט יוואַלווז און נייַ פּריוואַטקייט טשאַלאַנדזשיז אויפשטיין, ISO 27701 איז אַ ווערטפול געצייַג פֿאַר אָרגאַנאַזיישאַנז וואָס זוכן צו אַדאַפּט זיך צו טשאַנגינג פּריוואַטקייט רעגיאַליישאַנז און קאַנסומער עקספּעקטיישאַנז. 

דורך עמברייסינג ISO 27701 און אַדאַפּטינג פּריוואַטקייט-באַוווסטזיניק פּראַקטיסיז, אָרגאַנאַזיישאַנז קענען מאַכן אַ סאַפער און מער טראַסטווערדי דיגיטאַל סוויווע און ענשור אַז זייער אָרגאַניזאַציע איז געגרינדעט פֿאַר הצלחה, איצט און אין דער צוקונפֿט. 

דיין העסקעם הצלחה סטאָרי סטאַרץ דאָ

אויב איר זוכט צו אָנהייבן דיין נסיעה צו בעסער דאַטן פּריוואַטקייט, מיר קענען העלפֿן.

אונדזער ISMS לייזונג ינייבאַלז אַ פּשוט, זיכער און סאַסטיינאַבאַל צוגאַנג צו דאַטן פּריוואַטקייט און אינפֿאָרמאַציע פאַרוואַלטונג מיט ISO 27701 און איבער 100 אנדערע פראַמעוואָרקס. פאַרשטיין דיין קאַמפּעטיטיוו מייַלע הייַנט.

פאָדערן דיין פריי באַראַטונג