האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וואָס זאָגט אײַך אַנעקס ד?

אַנעקס ד איז אַן אינפאָרמאַטיווער אַנעקס וואָס מאַפּט ISO 27701:2025 קלאָזולעס און קאָנטראָלס צו אַרטיקלען 5 ביז 35 און 44 ביז 49 (אַחוץ אַרטיקלען 36-43) פון די אי.יו. אַלגעמיינע דאַטן שוץ רעגולאַציע (GDPR) . עס ווייזט ווי קאָנפאָרמאַטי מיט די רעקווירעמענץ און קאָנטראָלס פון דעם סטאַנדאַרט קען זיין באַטייַטיק צו מקיים GDPR פליכטן.

וויכטיג: די קאַרטינג איז ריין אָנווייזנדיק. עס איז די אָרגאַניזאַציע'ס פֿאַראַנטוואָרטלעכקייט צו אָפּשאַצן אירע אייגענע לעגאַלע פֿאַרפֿליכטונגען און באַשליסן ווי זיי צו נאָכקומען. ימפּלעמענטירן ISO 27701:2025 קאָנטראָלן גאַראַנטירט נישט אויטאָמאַטיש GDPR קאָנפאָרמאַטי, אָבער עס גיט אַ סטרוקטורירטן ראַם צו דעמאָנסטרירן אַז איר האָט אַדרעסירט שליסל רעקווייערמענץ.

פֿאַר אַ ברייטערן בליק אויף די הויפּט ענדערונגען, זעט וואָס איז נײַ אין ISO 27701:2025 . פֿאַר מאַפּינג צו אַנדערע פריימווערקס, זעט אַנעקס C (ISO 29100) און אַנעקס E (ISO 27018/29151) . פֿאַר 2019 עקוויוואַלענטן, זעט די אַנעקס F קאָרעספּאָנדענץ טאַבעלע.

GDPR קאַווערידזש דורך ISO 27701:2025 קאָנטראָל געגנט - מאַפּינג פון PII קאָנטראָללער, פּראַסעסער און שערד זיכערהייט קאָנטראָלס צו שליסל GDPR אַרטיקלען

ווי ווערן די פאַרוואַלטונג סיסטעם קלאָזולעס צוגעפּאַסט צו GDPR?

די סטאַנדאַרט'ס פאַרוואַלטונג סיסטעם רעקווייערמענץ ( קלאַוזאַלז 4 ביז 10 ) זענען בפֿרט פֿאַרבונדן מיט GDPR אַרטיקלען וועגן דאַטן שוץ פֿאַראַנטוואָרטלעכקייט, סערטיפיקאַציע, השפּעה אַסעסמאַנץ און קאָנסולטאַציע מיט סופּערווייזערי אויטאָריטעטן.

ISO 27701:2025 קלאָז שליסל GDPR אַרטיקלען טעמע
4.1 פֿאַרשטיין די אָרגאַניזאַציע אַרט. 24, 25, 28, 32 פֿאַראַנטוואָרטלעכקייט פֿאַר דאַטן שוץ, קאָודז פֿון נאַטור, סערטיפיקאַציע
4.2 באדערפענישן פון אינטערעסירטע פּאַרטייען קונסט. 31, 35 קאָאָפּעראַציע מיט סופּערווייזערי אויטאָריטעט, DPIA קאָנסולטאַציע
4.3-4.4 פאַרנעם און PIMS קונסט 32 זיכערהייט פון פּראַסעסינג
5.2 פּריוואַטקייט פּאָליטיק קונסט 24 פֿאַראַנטוואָרטלעכקייט פון די קאָנטראָללער
5.3 ראָלעס און פֿאַראַנטוואָרטלעכקייטן אַרט. 27, 37-39 פארשטייער פון נישט-אי.יו. ארגאניזאציעס, DPO באצייכענונג און אויפגאבן
6.1.2-6.1.3 ריזיקע אפשאצונג און באהאנדלונג קונסט. 32, 35 זיכערהייט פון פּראַסעסינג, דאַטן שוץ פּראַל אַסעסמאַנט

ווי אזוי ווערן PII קאנטראלער קאנטראלן (B.1) צוגעפאסט צו GDPR?

די PII קאָנטראָללער אימפּלעמענטאַציע גיידליינז אין אַנעקס ב מאַפּט ברייט צו GDPR'ס קערן פּרינציפּן און דאַטן סוביעקט רעכט. יעדער B.1 קאָנטראָל גיט אימפּלעמענטאַציע גיידליינז פֿאַר די קאָרעספּאָנדירנדיק אַנעקס A קאָנטראָל מיט די זעלבע נומערירונג (למשל B.1.2.2 איז די גיידליינז פֿאַר A.1.2.2 ).

אַנעקס ב גיידאַנס אַנעקס א קאָנטראָל שליסל GDPR אַרטיקלען טעמע
ב .1.2.2 A.1.2.2 אידענטיפיצירן און דאקומענטירן ציל אַרטיקל 5(1)(ב), 32(4) ציל באַגרענעצונג
ב .1.2.3 A.1.2.3 אידענטיפיצירן די לעגאַלע באַזע אַרט. 5(1)(אַ), 6(1)-(4), 8, 9, 10, 17, 18, 22 געזעצלעכקייט, ספּעציעלע קאַטעגאָריעס, קרימינעלע דאַטן, קינדער'ס צושטימונג
ב.1.2.4-5 A.1.2.4 באַשטימען צושטימונג, A.1.2.5 באַקומען און רעקאָרדירן צושטימונג אַרט. 7, 8, 9(2)(אַ) באדינגונגען פֿאַר צושטימונג
ב .1.2.6 A.1.2.6 פּריוואַטקייט השפּעה אַסעסמענט קונסט 35 DPIA און פריערדיקע קאָנסולטאַציע
ב .1.2.9 A.1.2.9 רעקאָרדס פון פּראַסעסינג אַרטיקל 5(2), 24, 30 אַקאַונטאַביליטי, רעקאָרדס פון פּראַסעסינג אַקטיוויטעטן
ב.1.3.3-4 A.1.3.3 אינפֿאָרמאַציע פֿאַר PII פּרינציפּאַלן, A.1.3.4 צושטעלן אינפֿאָרמאַציע אַרט. 11-15, 18, 21 טראַנספּאַרענץ, אינפֿאָרמאַציע צו דאַטן סוביעקטן
ב .1.3.5 A.1.3.5 צוריקציען צושטימונג אַרט. 7(3), 13, 14, 18 רעכט צו צוריקציען צושטימונג, באגרענעצונג פון פארארבעטונג
ב .1.3.6 A.1.3.6 אָבדזשעקטירן צו פאַראַרבעטונג קונסט. 13 , 14 , 21 רעכט צו כייפעץ
ב .1.3.7 A.1.3.7 צוטריט, קארעקציע אדער אויסמעקן אַרט. 5(1)(ד), 13, 14, 16, 17 רעכט פון צוטריט, רעקטיפיקאַציע, אויסמעקן
ב .1.3.9 A.1.3.9 צושטעלן א קאפיע פון ​​די פערזענלעכע אינפארמאציע אינפֿאָרמאַציע אַרטיקל 15(3-4), 20 רעכט צו דאַטן פּאָרטאַביליטי
ב .1.3.10 A.1.3.10 באַהאַנדלען בקשות אַרטיקל 12(3-6), 15 פּראָצעדורן פֿאַר אויסנוצן רעכטן
ב .1.3.11 A.1.3.11 אויטאָמאַטישע באַשלוס-מאכן קונסט. 13 , 14 , 22 אויטאמאטישע יחידישע באשלוס-מאכן, פראפיילינג
ב.1.4.2-3 A.1.4.2 לימיטירן זאַמלונג, A.1.4.3 לימיטירן פאַראַרבעטונג אַרטיקל 5(1)(bc), 25(2) צוועק לימיטאציע, דאטן מינימיזאציע, דאטן שוץ דורך דיזיין
ב .1.4.6 A.1.4.6 דע-ידענטיפֿיקאַציע און אויסמעקן קונסט. 5 (1) (סע), 6 (4) (ע), 11, 32 דאַטן מינימיזאַציע, סטאָרידזש לימיטאַציע, פּסעוודאָניזאַציע
ב .1.5.2 A.1.5.2 באַזיס פֿאַר אינטערנאַציאָנאַלער טראַנספער אַרט. 15, 30, 44-49 טראַנספערס צו דריטע לענדער, אַדאַקוואַטי, זיכערהייטן, BCRs, דעראָגיישאַנז



ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ווי אזוי ווערן PII פּראַסעסאָר קאָנטראָלס (B.2) צוגעפּאַסט צו GDPR?

די PII פּראַסעסער אימפּלעמענטאַציע גיידליינז נאָכפאָלגן די זעלבע נומערירן קאָנווענשאַן. יעדע B.2 רעפֿערענץ קאָרעספּאָנדירט צו איר פּאַסיק A.2 קאָנטראָל.

אַנעקס ב גיידאַנס אַנעקס א קאָנטראָל שליסל GDPR אַרטיקלען טעמע
ב .2.2.2 A.2.2.2 קונה אפמאך קונסט. 28, 35 פּראַסעסער פֿאַרפליכטונגען, DPIA שטיצע
ב .2.2.3 A.2.2.3 די צוועקן פון דער אָרגאַניזאַציע אַרט. 5(1)(אַב), 28(3)(אַ), 29, 32 פּראַסעסינג אונטער קאָנטראָללער אויטאָריטעט
ב .2.2.4 A.2.2.4 מאַרקעטינג און גאַנצע קונסט. 7 (4) צושטימונג נישט באַדינגט אויף סערוויס
ב .2.2.7 A.2.2.7 רעקאָרדס פון פּראַסעסינג אַרטיקל 30(2-5) רעקאָרדס פון פּראַסעסינג אַקטיוויטעטן (פּראַסעסער)
ב .2.3.2 A.2.3.2 פֿאַרפֿליכטונגען צו PII פּרינציפּאַלן אַרט. 15(3), 17(2), 28(3)(e) אַסיסטירן דעם קאָנטראָללער מיט ריקוועסץ פֿאַר דאַטן סוביעקטן
ב .2.4.3 A.2.4.3 צוריקגעבן אדער באזייטיגן פון פערזענלעכע אינפארמאציע אַרטיקל 28(3)(ג), 30(1)(ו) אויסמעקן אדער צוריקגעבן נאך ענדע סערוויס
ב .2.5.2 A.2.5.2 אינטערנאציאנאלע טראנספערס אַרט. 44, 46, 48, 49 טראַנספערס צו דריטע לענדער (פּראַסעסער)
ב .2.5.7 A.2.5.7 אַנטפּלעקונג פון סובקאָנטראַקטאָרס קונסט. 28 (2) סוב-פראצעסאר אויטאריזאציע
ב .2.5.8 A.2.5.8 אנשטעלן א סובקאנטראקטאר אַרטיקל 28(2-4) קאָנטראַקטואַלע רעקווירעמענץ פון סוב-פּראַסעסאָר
ב .2.5.9 A.2.5.9 ענדערונג פון סובקאנטראקטאר קונסט. 28 (2) נאטיפיקאציע וועגן ענדערונג פון סוב-פראצעסאר

ווי אזוי ווערן געטיילטע זיכערהייט קאנטראלן (B.3) צוגעפאסט צו GDPR?

די געטיילטע זיכערהייט קאנטראלן זענען הויפּטזעכליך לויט GDPR ארטיקל 5(1)(f) (אינטעגריטעט און קאנפידענציאליטעט) און ארטיקל 32 (זיכערהייט פון באארבעטונג). יעדע B.3 רעפערענץ קארעספאנדירט צו איר צוגעפאסטע A.3 קאנטראל.

אַנעקס ב גיידאַנס אַנעקס א קאָנטראָלס שליסל GDPR אַרטיקלען טעמע
ב.3.5-9 A.3.5 קלאַסיפֿיקאַציע, A.3.6 לייבאַלינג, A.3.7 איבערפירן, A.3.8 אידענטיטעט, A.3.9 צוטריט אַרטיקל 5(1)(f) פּרינציפּ פֿון אָרנטלעכקייט און קאָנפֿידענציאַליטעט
ב.3.10, ב.3.13 A.3.10 סאַפּלייער אָפּמאַכן, A.3.13 לעגאַלע רעקווייערמענץ קונסט. 28, 32 פּראַסעסער פֿאַרפליכטונגען, זיכערהייט פון פּראַסעסינג
ב.3.11-12 A.3.11 אינצידענט פאַרוואַלטונג, A.3.12 רעאַקציע צו אינצידענט קונסט. 33-34 בריטש מעלדונג (צו דער אויפזיכט אויטאריטעט און דאַטן סוביעקטן)
ב.3.14, ב.3.16 A.3.14 שוץ פון רעקאָרדס, A.3.16 קאָנפאָרמאַטי אַרטיקל 5(2), 24, 32 אַקאַונטאַביליטי, קאָנפאָרמאַנס וועריפיקאַציע
ב.3.19-25 A.3.19 קלאָרער טיש, A.3.20 סטאָרידזש מעדיע, A.3.21 באַזייַטיקונג, A.3.22 ענדפונקטן, A.3.23 אויטענטיפֿיקאַציע, A.3.24 באַקאַפּ, A.3.25 לאָגינג אַרטיקל 5(1)(f), 32(1)(a) אָרנטלעכקייט, קאָנפֿידענציאַליטעט, ענקריפּשאַן און פּסעוודאָניזאַציע
ב .3.26 A.3.26 נוצן פון קריפּטאָגראַפי אַרטיקל 32(1)(אַ) ענקריפּשאַן און פּסעוודאָניזאַציע
ב.3.27-29 A.3.27 זיכערע אַנטוויקלונג, A.3.28 אַפּליקאַציע זיכערהייט, A.3.29 סיסטעם ארכיטעקטור קונסט. 25 (1) דאַטן שוץ דורך פּלאַן
ב .3.31 A.3.31 טעסט אינפֿאָרמאַציע אַרטיקל 5(1)(f), 32 שוץ פון PII אין טעסט סביבות



געפינט אייער קאנפארמאַנס בטחון, מיט ISMS.online

איינער פון אונדזערע אָנבאָאַרדינג ספּעציאַליסטן וועט אייך דורכפֿירן אונדזער פּלאַטפאָרמע צו העלפֿן אייך אָנהייבן מיט בטחון.




ווי זאָלט איר נוצן דעם מאַפּינג אין פּראַקסיס?

די אַנעקס ד מאַפּינג איז אַן אָנהייבפּונקט, נישט קיין קאָנפאָרמאַנס טשעקליסט. דאָ איז ווי אַזוי עס צו נוצן עפֿעקטיוו:

  • גאַפּ אַנאַליסיס: אויב איר האָט אימפּלעמענטירט ISO 27701:2025 קאָנטראָלן, ניצט די מאַפּינג צו ידענטיפיצירן וועלכע GDPR אַרטיקלען איר האָט שוין אַדרעסירט און וווּ עס בלייבן נאָך גאַפּס.
  • אוידיט באווייזן: באַציט זיך צו דער מאַפּינג ווען איר ווייַזט צו סופּערווייזערי אויטאריטעטן אדער אָדיטאָרס אַז אייער PIMS שטיצט GDPR קאָנפאָרמאַטי
  • קראָס-פֿרэйמווערק רעפּאָרטינג: ניצט די מאַפּינג צו פּראָדוצירן פֿאַראייניקטע קאָנפאָרמאַנס באַריכטן וואָס ווייַזן ווי איין סכום קאָנטראָלן באַפֿרידיקט קייפל רעגולאַטאָרישע רעקווירעמענץ
  • DPIA שטיצע: די קאַרטירונג צו אַרטיקל 35 העלפֿט אײַך פֿאַרבינדן אײַערע פּריוואַטקייט־אימפּאַקט־אַסעסמענטן (קאָנטראָל A.1.2.6) צו די GDPR'ס DPIA רעקווייערמענץ
  • איבערגאַנג פּלאַנירונג: אויב איר גייט אריבער פון ISO 27701:2019, ניצט די מאַפּינג לעבן דעם איבערגאַנג גייד צו קאָנטראָלירן GDPR קאַווערידזש אונטער דער נייער קאָנטראָל סטרוקטור

געדענקט אז GDPR קאמפלייענס באדייט פארפליכטונגען ווייטער פון וואס יעדער איינציקער סטאנדארט באדעקט (למשל באשטימען א הויפט אויפזיכט אויטאריטעט, רעאגירן צו דורכפירונג אקציעס). די מאפע ווייזט וואו ISO 27701:2025 גיט סטרוקטורירטע שטיצע, נישט וואו קאמפלייענס איז גאראנטירט.

פארוואס קלייַבן ISMS.online פֿאַר GDPR און ISO 27701 אויסגלייכונג?

ISMS.online העלפט אייך פירן ביידע פריימווערקס אין איין פלאטפארמע:

  • אינטעגרירטע קאָמפּליאַנס קוקן — זעט ווי ISO 27701:2025 קאָנטראָלן מאַפּן זיך צו GDPR פֿאַרפֿליכטונגען אין איין דאַשבאָרד
  • עווידענס ביבליאָטעק — צוטשעפּען די זעלבע באווייזן (פּאָליטיקס, DPIAs, בריטש פּראָצעדורן) צו ביידע ISO 27701 קאָנטראָלס און GDPR רעקווייערמענץ
  • רעגולאַטאָרישע טראַקינג — בלייבט אויף דער וואך מיט GDPR דורכפירונג טרענדס און דערהייַנטיקט אייער PIMS אַקאָרדינגלי
  • דאַטן מאַפּינג — דאָקומענטירן אייערע פּראַסעסינג אַקטיוויטעטן, לעגאַלע באַזעס און אינטערנאַציאָנאַלע טראַנספערס אין אַ סטרוקטורירטן רעגיסטער
  • בריטש פאַרוואַלטונג — טרעקן אינצידענטן פון דעטעקציע ביז מעלדונג, לויט ביידע ארטיקל 33/34 און קאנטראלן A.3.11/A.3.12

FAQs

מיינט די אימפלעמענטירונג פון ISO 27701:2025 אז איך בין GDPR קאמפלייענט?

נישט אויטאָמאַטיש. ISO 27701:2025 גיט אַ פאַרוואַלטונג סיסטעם פריימווערק וואָס שטיצט פילע GDPR רעקווייערמענץ, אָבער GDPR קאַנפאָרמאַטי דעפּענדס אויף דיין ספּעציפֿישע פּראַסעסינג אַקטיוויטעטן, לעגאַלע באַזעס, און ווי איר ימפּלאַמענט און אָפּערירן דיין קאָנטראָלס. די אַנעקס ד מאַפּינג איז אָנווייַזנדיק, נישט אַ קאַנפאָרמאַטי סערטיפיקאַט. פֿאַר אַ דיטיילד קוק אין ווי דער סטאַנדאַרט שטיצט GDPR, זען די GDPR קאַנפאָרמאַטי גייד.


וועלכע GDPR אַרטיקלען ווערן אַם מערסטן באדעקט דורך ISO 27701:2025?

ארטיקלען 5 (פּרינציפּן), 6 (לעגאַלע באַזע), 12-22 (רעכט פון דאַטן סוביעקטן), 25 (דאַטן שוץ דורך פּלאַן), 28 (פּראַסעסער פאַרפליכטונגען), 30 (רעקאָרדס פון פּראַסעסינג), 32 (זיכערהייט), 33-34 (בריטש אָנזאָג) און 44-49 (אינטערנאַציאָנאַלע טראַנספערס) האָבן אַלע ברייטע מאַפּינגז צו ISO 27701:2025 קאָנטראָלס. די קאָנטראָללער קאָנטראָלס צושטעלן די ברייטסטע קאַווערידזש, אַדרעסינג דאַטן סוביעקט רעכט, ציל לימיטיישאַן און לעגאַלע באַזע רעקווירעמענץ.


האט זיך די GDPR מאַפּינג געביטן פֿון דער 2019 אויסגאַבע?

די מאַפּינג איז געוואָרן אַפּדייטעד צו שפּיגלען די נייע קאָנטראָל נומערירונג ( אַנעקס א /ב סטרוקטור אַנשטאָט קלאָזעס 6-8), אָבער די אונטערלייגנדיקע GDPR אַרטיקלען בלייבן ברייט ענלעך. די 2025 מאַפּינג איז מער דעטאַלירט אין עטלעכע געביטן צוליב דעם ריסטרוקטורירטן קאָנטראָל סעט. זעט דעם פולן פאַרגלייַך פון ענדערונגען פֿאַר פרטים.


וואָס איז די באַציִונג צווישן אַנעקס א און אַנעקס ב?

אַנעקס א דעפינירט די פּריוואַטקייט קאָנטראָלן (וואָס איר מוזט טאָן) און אַנעקס ב גיט די קאָרעספּאָנדירנדיקע ימפּלעמענטאַציע גיידליינז (ווי אַזוי עס צו טאָן). זיי טיילן די זעלבע נומערירונג: A.1.2.2 איז די קאָנטראָל און B.1.2.2 איז איר גיידליינז. ביידע אַנעקסן זענען נאָרמאַטיוו אין דער 2025 אויסגאַבע. די אַנעקס ד מאַפּינג רעפערענצירט די B נומערירונג ווייַל עס מאַפּט די ימפּלעמענטאַציע גיידליינז צו GDPR אַרטיקלען, אָבער יעדער B קאָנטראָל האט אַ דירעקט A קאַונטערפּאַרט.

פֿאַר פּראַקטישע אנווייזונגען וועגן דורכפֿירן גרענעץ-איבערשרייטנדיקע טראַנספֿער קאָנטראָלן, זעט אונדזער גרענעץ-איבערשרייטנדיקע דאַטן טראַנספֿערס אנווייזונג.

פֿאַרשטיין דאָס פֿולשטענדיקע פֿינאַנציעלע בילד אין אונדזער אַנאַליז פֿון די קאָסטן פֿון נישט-קאָנפֿאָרמאַנס קעגן סערטיפֿיקאַציע.

DPOs קענען געפֿינען אַ פֿאָקוסירטע פּערספּעקטיוו אויף די פֿאַרפֿליכטונגען אין אונדזער גייד פֿאַר DPOs.



מאַקס עדוואַרדס

מאַקס אַרבעט ווי אַ טייל פון די ISMS.online פֿאַרקויף מאַנשאַפֿט און ינשורז אַז אונדזער וועבזייטל איז דערהייַנטיקט מיט נוציק אינהאַלט און אינפֿאָרמאַציע וועגן אַלע זאכן ISO 27001, 27002 און העסקעם.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.