פארוואס איז ISO 27701 רעוויזירט געווארן?
ISO 27701:2019 איז ארויסגעגעבן געווארן אלס אן אויסברייטערונג צו ISO 27001 און ISO 27002, צולייגנדיג פריוואטקייט-ספעציפישע רעקווייערמענטס און קאנטראלס אויף אן עקזיסטירנדן אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם. כאטש די צוגאנג האט געהאט מעלות, האט עס געשאפן פראקטישע פראבלעמען: ארגאניזאציעס האבן געדארפט ISO 27001 סערטיפיקאציע איידער זיי קענען סערטיפיקירן קעגן ISO 27701, פריוואטקייט קאנטראלס זענען געווען פארשפרייט איבער פארשידענע קלאוזעס, און די סטרוקטור האט נישט ריין צוגעפאסט צו ווי ארגאניזאציעס מענעדזשן פריוואטקייט אין פראקטיק.
די 2025 רעוויזיע באהאנדלט אלע די פראבלעמען. ISO 27701:2025 איז א זעלבשטענדיגער מענעדזשמענט סיסטעם סטאנדארט מיט זיין אייגענעם פולשטענדיגן סעט פון רעקווייערמענטס אין קלאוזעס 4 ביז 10, א רידיזיינטער אנעקס A וואס אנטהאלט 78 קלאר קאטעגאריזירטע פריוואטקייט קאנטראלן, און נייע מאפירונג אנעקסן וואס פארבינדן דעם סטאנדארט צו GDPR , ISO 29100 און זיין 2019 פארגייער. פאר א פולשטענדיגן איבערבליק פון וואס האט זיך געענדערט, זעהט אונזער גייד צו וואס איז ניי אין ISO 27701:2025.
ווי אזוי האט זיך די סטרוקטור געענדערט?
די מערסט יסודות'דיגע ענדערונג איז אז ISO 27701:2025 איז מער נישט קיין פארברייטערטער סטאַנדאַרט. עס איז א פולשטענדיגער, זעלבסטשטענדיגער פּריוואַטקייט אינפאָרמאַציע פאַרוואַלטונג סיסטעם (PIMS) סטאַנדאַרט.
| אַספּעקט | יסאָ קסנומקס: קסנומקס | יסאָ קסנומקס: קסנומקס |
|---|---|---|
| נאָרמאַל טיפּ | פארלענגערונג צו ISO 27001/ISO 27002 | אומאָפּהענגיקע פאַרוואַלטונג סיסטעם סטאַנדאַרט |
| פּרירעקוואַזאַט | ISO 27001 סערטיפיקאציע פארלאנגט | קיין פאראויסזעצונג נישט; זעלבשטענדיקע סערטיפיקאציע מעגלעך |
| פאַרוואַלטונג סיסטעם קלאָזולעס | צוגעלייגטע ISO 27001 קלאָזעס 4 ביז 10 | אנטהאלט זיינע אייגענע פולשטענדיגע קלאָזעס 4 ביז 10 |
| פּריוואַטקייט קאָנטראָל אָרט | קלאָזעס 7 (קאָנטראָללער) און 8 (פּראַסעסער) מיט איינגעבויטע קאָנטראָלן | אַנעקס א מיט דריי טאַבעלעס: A.1 קאָנטראָללער, A.2 פּראַסעסער, A.3 געטיילט |
| ימפּלאַמענטיישאַן גיידאַנס | דורכגעמישט מיט נאָרמאַטיווע קאָנטראָלן | אפגעטיילט אין אנעקס ב (נאָרמאַטיוו) |
| Risk assessment | פארלענגערטע ISO 27001 אינפארמאציע זיכערהייט ריזיקע פראצעס | דעדיקירטע פּריוואַטקייט ריזיקאָ אַסעסמענט אין פּונקט 6 |
| דערקלערונג פון אָנווענדלעך | פארברייטערט די ISO 27001 SoA | זעלבשטענדיקע SoA וואָס באדעקט אַנעקס A קאָנטראָלן |
| קלימאַט טוישן | נישט אַדרעסירט | אַרייַנגערעכנט אין קלאָזיז 4.1 און 4.2 קאָנטעקסט באַטראַכטונגען |
| Certification | שטענדיק קאָמבינירט מיט ISO 27001 | אליין אדער קאמבינירט, לויט דער ארגאניזאציע'ס ברירה |
די סטרוקטורעלע ענדערונג מיינט אז ארגאניזאציעס וואס זוכן פריוואטקייט סערטיפיקאציע דארפן מער נישט ערשט אימפלעמענטירן א פולשטענדיגע אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם. פאר פרטים וועגן וואס אליין-שטייענדיקע סערטיפיקאציע באטרעפט, זעהט אונזער אליין-שטייענדיקע סערטיפיקאציע גייד.
פּונקטן 4 ביז 10: באַזונדערע פאַרוואַלטונג סיסטעם רעקווייערמענץ
אין דער 2019 אויסגאבע, האבן קלאָזולעס 5 ביז 8 דערגאַנצט די קאָרעספּאָנדירנדיקע ISO 27001 קלאָזולעס. די 2025 אויסגאבע אנטהאלט גאָר זעלבסטשטענדיקע קלאָזולעס:
- פּונקט 4 (קאָנטעקסט) — שטעלט פעסט דעם פארנעם פון די PIMS זעלבשטענדיק, אריינגערעכנט די נייע פארלאנג צו באטראכטן די רעלאוואנץ פון קלימאט ענדערונג
- פּונקט 5 (פירערשאפט) — דעפינירט די פֿאַראַנטוואָרטלעכקייטן פֿון דער הויפּט־פֿאַרוואַלטונג פֿאַר פּריוואַטקייט, אַרייַנגערעכנט אַ פּריוואַטקייט־פּאָליטיק און צוטיילונג פֿון ראָלעס.
- פּונקט 6 (פּלאַנירונג) — שטעלט פאר א ספעציפֿישן פּריוואַטקייט ריזיקאָ אַסעסמענט און באַהאַנדלונג פּראָצעס, באַזונדער פֿון אינפֿאָרמאַציע זיכערהייט ריזיקאָ פאַרוואַלטונג
- פּונקט 7 (שטיצן) — דעקט רעסורסן, קאָמפּעטענץ, וויסיקייט, קאָמוניקאַציע און דאָקומענטירטע אינפֿאָרמאַציע פֿאַר די PIMS
- פּונקט 8 (אָפּעראַציע) — אפעראציאנעלע פלאנירונג און קאנטראל פון פריוואטקייט פראצעסן
- פּונקט 9 (פאָרשטעלונג עוואַלואַציע) — מאָניטאָרינג, מעסטונג, אינערלעכע אוידיט און פאַרוואַלטונג איבערבליק פון די PIMS
- פּונקט 10 (פֿאַרבעסערונג) — נישט-קאנפארמיטי פאַרוואַלטונג, קאָרעקטיווע אַקציע און קעסיידערדיקע פֿאַרבעסערונג
דאָס מיינט אַז אַן אָרגאַניזאַציע קען בויען און סערטיפיצירן אַ פולשטענדיק פּריוואַטקייט אינפֿאָרמאַציע פאַרוואַלטונג סיסטעם אָן זיך צו דערמאָנען צו ISO 27001 בכלל. פֿאַר אַ דעטאַלירטן דורכגאַנג, זעט אונדזער ISO 27701:2025 רעקווייערמענץ גייד.
ווי איז די אַנעקס א קאָנטראָל סטרוקטור רעאָרגאַניזירט געוואָרן?
די 2019 אויסגאבע האט אריינגעבויט פריוואטקייט קאנטראלן אין קלאָזן 7 און 8, געמישט נאָרמאַטיווע רעקווייערמענץ מיט אימפּלעמענטאַציע גיידליינז. דאָס האָט עס שווער געמאַכט צו אונטערשיידן וואָס איז געווען מאַנדאַטאָריש פון וואָס איז געווען אַדווייזערי, און קאָמפּליצירט די שאַפונג פון אַ סטעיטמענט פון אַפּליקאַביליטי.
ISO 27701:2025 נעמט א גאר אנדערע צוגאנג. אלע פריוואטקייט קאנטראלן זענען יעצט אין אנעקס א , ארגאניזירט אין דריי קלארע טאבעלעס:
| טיש | פאַרנעם | נומער פון קאָנטראָלן | Applies to |
|---|---|---|---|
| טיש א.1 | PII קאָנטראָללער קאָנטראָלס | 31 | אָרגאַניזאַציעס וואָס אַקטינג ווי דאַטן קאָנטראָללערס |
| טיש א.2 | PII פּראַסעסער קאָנטראָלס | 18 | אָרגאַניזאַציעס וואָס אַקטן ווי דאַטן פּראַסעסערז |
| טיש א.3 | שערד קאָנטראָלס | 29 | אַלע אָרגאַניזאַציעס, נישט קוקנדיק אויף זייער ראָלע |
די אימפלעמענטאציע אנווייזונגען זענען אריבערגעפירט געווארן צו אנעקס ב, וואס איז נארמאטיוו, ניצנדיק "זאל" שפראך צו צושטעלן אימפלעמענטאציע רעקאמענדאציעס. די צעשיידונג מאכט דעם סטאנדארט גרינגער צו אויספארשן קעגן און קלארער פאר ארגאניזאציעס צו אימפלעמענטירן, ווייל איר קענט זען פונקטליך וועלכע קאנטראלן זענען פארלאנגט און וועלכע אנווייזונגען שטיצן זיי.
הייבט אן גרינג מיט א פערזענליכע פראדוקט דעמא
איינער פון אונדזערע אָנבאָאַרדינג ספּעציאַליסטן וועט אייך דורכפֿירן אונדזער פּלאַטפאָרמע צו העלפֿן אייך אָנהייבן מיט בטחון.
וואָס איז געשען מיט די 150+ קאָנטראָלס פֿון דער 2019 אויסגאַבע?
די 2019 אויסגאבע האט אנטהאלטן קאנטראלן פארשפרייט איבער קלאָזולעס 6, 7 און 8 (אומגעפער 49 פּריוואַטקייט-ספּעציפֿישע קאנטראלן אין קלאָזולעס 7 און 8, פּלוס איבער 90 PII-פֿאַרבונדענע זיכערהייט אונטערקלאָזולעס אין קלאָזול 6), פילע פון וועלכע זענען געווען אויסברייטערונגען צו ISO 27002 קאנטראלן. די 2025 אויסגאבע האט 78 קאנטראלן אין אַנעקס A. דאָס רעפּרעזענטירט נישט קיין רעדוקציע אין פאַרנעם. אַנשטאָט, די קאנטראלן זענען געוואָרן קאָנסאָלידירט, ריסטראַקטשערד און אין פילע פֿאַלן קאַמביינד וווּ עס איז געווען אָוווערלאַפּ.
שליסל ענדערונגען אין די קאָנטראָל לאַנדשאַפט:
- קאַנסאַלאַדיישאַן — פֿאַרבונדענע קאָנטראָלן וואָס זענען געווען פֿאַרשפּרייט איבער קייפל קלאָזולעס אין 2019 זענען צוזאַמענגעפֿאַסט געוואָרן אין איין, קאָמפּרעהענסיוו קאָנטראָל אין 2025
- קלאָרערע קאַטעגאָריזאַציע — קאָנטראָלס ווערן איצט עקספּליציט צוגעטיילט צו קאָנטראָללער, פּראַסעסאָר אָדער געטיילטע קאַטעגאָריעס, וואָס עלימינירט אַמביגיואַטי
- אַוועקגענומען דופּליקאַציע — די 2019 אויסגאבע האט אנטהאלטן קאנטראלן וואס האבן נאכגעמאכט די ISO 27002 רעקווייערמענטס. די 2025 אויסגאבע האט איר אייגענעם באשטימטן קאנטראל סעט, וואס נעמט אוועק אומנייטיקע איבערלאפונג.
- ניו קאָנטראָלס — עטלעכע געביטן האָבן באַקומען נייע אָדער באַדייטנד אויסגעברייטערטע קאָנטראָלן, ספּעציעל אַרום אויטאָמאַטישע באַשלוס-מאכן (A.1.3.11 אויטאָמאַטישע באַשלוס-מאכן), דע-ידענטיפיקאַטיאָן און אַנאָנימיזאַטיאָן (A.1.4.6 דע-ידענטיפֿיקאַציע און אויסמעקן), און זיכערע אַנטוויקלונג פּראַקטיקעס (A.3.27 זיכער אַנטוויקלונג לעבן ציקל)
פֿאַר אַ דעטאַלירטע מאַפּינג צווישן די 2019 און 2025 קאָנטראָל סעטן, ISO 27701:2025 כולל אַנעקס F , וואָס גיט אַ פולשטענדיקע קאָרעספּאָנדענץ טאַבעלע וואָס ווייזט ווי יעדער 2019 קאָנטראָל מאַפּט זיך צו זיין 2025 עקוויוואַלענט.
וואָסערע נייע אַנעקסן זענען צוגעגעבן געוואָרן?
די 2025 אויסגאבע שטעלט פאר אפדעיטירטע מאַפּינג אַנעקסן און איין גאָר נייעם אַנעקס (אַנעקס F) צוזאַמען מיט די רעסטרוקטורירטע אַנעקס A און אַנעקס B:
| פאַרייניקן | טיטל | טיפּ | ציל |
|---|---|---|---|
| A | פּריוואַטקייט קאָנטראָלס | נאָרמאַטיוו | 78 פארלאנגטע קאנטראלן אין 3 טאבעלעס (קאנטראלער, פראסעסאר, געטיילט) |
| B | ימפּלאַמענטיישאַן גיידאַנס | נאָרמאַטיוו | דעטאַלירטע אנווייזונגען פֿאַר דורכפֿירן יעדן אַנעקס א קאָנטראָל |
| C | מאַפּינג צו ISO/IEC 29100 | ינפאָרמאַטיווע | פֿאַרבינדט קאָנטראָלן צו די 11 ISO 29100 פּריוואַטקייט פּרינציפּן |
| D | מאַפּינג צו GDPR | ינפאָרמאַטיווע | מאַפּט קאָנטראָלן צו באַטייַטיק GDPR אַרטיקלען פֿאַר קאַמפּליאַנס אַליינמאַנט |
| E | מאַפּינג צו ISO 27018 און ISO 29151 | ינפאָרמאַטיווע | קארעספאנדענץ מיט וואָלקן פּריוואַטקייט און PII שוץ סטאַנדאַרדן |
| F | קאָרעספּאָנדענץ מיט ISO 27701:2019 | ינפאָרמאַטיווע | פולשטענדיגע מאַפּינג צווישן 2019 און 2025 קאָנטראָלן פֿאַר איבערגאַנג פּלאַנירונג |
די ארייננעמונג פון אנעקס ד (GDPR מאַפּינג) איז באַזונדערס וויכטיק פֿאַר אייראָפּעיִשע אָרגאַניזאַציעס, ווײַל עס גיט אַן אָפֿיציעלע רעפֿערענץ פֿאַר ווי ISO 27701 קאָנטראָלן שטימען זיך צו מיט ספּעציפֿישע GDPR אַרטיקלען. דאָס מאַכט עס באַדײַטנד גרינגער צו נוצן ISO 27701 סערטיפיקאַציע ווי אַ באַווײַז פֿון GDPR קאָנפאָרמאַטי.
וואָס זענען די הויפּט פּראַקטישע אונטערשיידן פֿאַר דורכפֿירונג?
חוץ די סטרוקטורעלע ענדערונגען, זענען דא עטלעכע פּראַקטישע אונטערשיידן וואָס האָבן אַן השפּעה אויף ווי אָרגאַניזאַציעס דורכפירן דעם סטאַנדאַרט:
- פּריוואַטקייט ריזיקאָ אַסעסמענט — פּונקט 6 פארלאנגט איצט א באַזונדערן פּריוואַטקייט ריזיקאָ אַסעסמענט פּראָצעס, באַזונדער פֿון אינפֿאָרמאַציע זיכערהייט ריזיקאָ אַסעסמענט. דאָס מוז ספּעציפֿיש אַדרעסירן ריזיקאָס צו PII פּרינציפּאַלן (דאַטן סוביעקטן), נישט נאָר ריזיקאָס צו דער אָרגאַניזאַציע.
- דערקלערונג פון אָנווענדלעך — איר מוזט פּראָדוצירן אַן SoA פֿאַר די אַנעקס A קאָנטראָלן, דאָקומענטירנדיק וועלכע קאָנטראָלן זענען אָנווענדלעך, אייער באַרעכטיקונג פֿאַר אַרייננעמען אָדער אויסשליסן יעדן איינעם, און דעם אימפּלעמענטאַציע סטאַטוס. דאָס איז איצט אַן עקספּליציטע פאָדערונג, נישט אַן ירושה פון ISO 27001.
- קלימאַט טוישן — נאך די 2024 אמענדמענט צו אלע ISO מענעדזשמענט סיסטעם סטאנדארטן, פארלאנגען קלאוזעס 4.1 און 4.2 יעצט פון ארגאניזאציעס צו באטראכטן צי קלימאט ענדערונג איז רעלאוואנט צום PIMS. דאס איז א קורצע באטראכטונג, נישט א דעטאלירטע סביבה'דיגע אפשאצונג.
- קלאָרערע אוידיט שפּור — די צעשיידונג פון נאָרמאַטיווע קאָנטראָלן (אַנעקס א) פון ימפּלעמענטאַציע גיידליינז (אַנעקס ב) מאכט אוידיט צוגרייטונג מער פּשוט. אוידיטאָרן אָפּשאַצן קעגן אַנעקס א; אַנעקס ב גיט דעם קאָנטעקסט
- סימפּלאַפייד דאַקיומענטיישאַן — ווייל דער סטאַנדאַרט איז זעלבסטשטענדיק, דאַרפן אָרגאַניזאַציעס נישט צו פֿאַרגלייַכן ISO 27001 און ISO 27002 צו פֿאַרשטיין זייערע פֿאַרפֿליכטונגען. אַלץ איז אין איין דאָקומענט.
השפּעה אויף עקזיסטירנדיקע דאָקומענטאַציע
אָרגאַניזאַציעס וואָס גייען איבער פון 2019 צו 2025 זאָלן דערוואַרטן צו דערהייַנטיקן עטלעכע שליסל דאָקומענטן:
- פּריוואַטקייט פּאָליטיק — מוז אפשפיגלען דעם זעלבשטענדיקן PIMS פארנעם אנשטאט זיך צו רעפערענצירן צום ISO 27001 ISMS
- ריזיקאָ אַסעסמענט מעטאָדאָלאָגיע — דאַרף אַדרעסירן פּריוואַטקייט-ספּעציפֿישע ריזיקעס צו PII פּרינציפּאַלן, נישט נאָר אָרגאַניזאַציאָנעלע אינפֿאָרמאַציע זיכערהייט ריזיקעס
- דערקלערונג פון אָנווענדלעך — מוז איבערגעבויט ווערן קעגן די 78 אנעקס א קאנטראלן, מיט בארעכטיקונגען פארן ארייננעמען אדער אויסשליסן יעדן
- פּראַסעסינג רעקאָרדס — די קאָנטראָל רעקווייערמענץ פֿאַר רעקאָרדס פון פּראַסעסינג (A.1.2.9 רעקאָרדס פון פּראַסעסינג פּערזענלעך אינפֿאָרמאַציע און A.2.2.7 רעקאָרדס פון פּראַסעסינג פּערזענלעך אינפֿאָרמאַציע) זענען מער קלאר דעפינירט אין 2025
- אינטערנער אוידיט פּראָגראַם — אוידיט קריטעריע זאָלן זיך באַציען צו דער 2025 קלאָז סטרוקטור און אַנעקס א קאָנטראָלן
פֿאַר אַן אויספֿירלעכן איבערבליק פֿון די 2025 רעקווייערמענץ, זעט אונדזער ISO 27701:2025 רעקווייערמענץ גייד.
פאַרוואַלטן אַלע אייערע קאָנפאָרמאַנס, אַלץ אין איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
וואָס מיינט דאָס פֿאַר אָרגאַניזאַציעס וואָס זענען איצט סערטיפיצירט ביז 2019?
אויב אייער אָרגאַניזאַציע האַלט שוין ISO 27701:2019 סערטיפיקאַציע, פארלאנגט דער איבערגאַנג צו 2025 קערפֿולע פּלאַנירונג, אָבער דאָס מיינט נישט אָנהייבן פֿון נײַ. אַ סך פֿון דער אַרבעט וואָס איר האָט שוין געטאָן בלייבט גילטיק. אייערע עקזיסטירנדיקע פּריוואַטקייט פּאָליטיקס, פּראָצעסירונג רעקאָרדס און אַ סך פֿון אייערע אָפּעראַציאָנעלע פּראָצעדורן וועלן ווײַטערגעפֿירט ווערן מיט דערהייַנטיקונגען אַנשטאָט גרויסע פֿאַרבײַטונגען.
די הויפּט געביטן וואָס דאַרפן אויפֿמערקזאַמקייט זענען:
- גאַפּ אַנאַליז קעגן אַנעקס א — מאַפּירן אייערע עקזיסטירנדיקע 2019 קאָנטראָלן צו די 78 אַנעקס A קאָנטראָלן ניצנדיק אנעקס פ אלס אייער רעפערענץ. אידענטיפיצירט יעדע נייע קאנטראל וואס איר האט פריער נישט באהאנדלט
- איבערשאַצונג פון פּריוואַטקייט ריזיקע — אייער ריזיקאָ אַסעסמענט מעטאָדאָלאָגיע קען דאַרפֿן אַפּדייטיד צו שפּיגלען די פּונקט 6 רעקווייערמענץ, וואָס פאָקוסירן ספּעציפֿיש אויף ריזיקאָס צו PII פּרינציפּאַלן אלא ווי אָרגאַניזאַציאָנעלע אינפֿאָרמאַציע זיכערהייט ריזיקאָס
- SoA איבערבויען — אייער דערקלערונג פון אַפּליקאַביליטי מוז ווערן איבערגעשריבן לויט דער נייער אַנעקס א סטרוקטור, מיט באַרעכטיקונגען פֿאַר יעדן פון די 78 קאָנטראָלן
- זעלבשטענדיקייט איבערבליק — אויב איר פּלאַנירט צו סערטיפיצירן ISO 27701:2025 ווי אַ זעלבשטענדיקן סטאַנדאַרט, זאָרגט אַז אייער PIMS דאָקומענטאַציע איז זעלבסטשטענדיק און פאַרלאָזט זיך נישט אויף רעפֿערענצן צו אייער ISO 27001 ISMS פֿאַר פֿולשטענדיקייט.
וואָס איז די איבערגאַנג צייטפּלאַן?
אָרגאַניזאַציעס וואָס זענען איצט סערטיפיצירט לויט ISO 27701:2019 מוזן איבערגיין צו דער 2025 אויסגאבע ביז אָקטאָבער 2028. וויכטיקע מיילשטיינען:
- איצט — ISO 27701:2025 איז ארויסגעגעבן און בנימצא פֿאַר אימפּלעמענטאַציע
- קסנומקס צו קסנומקס — סערטיפיקאציע קערפערשאפטן פארענדיגן זייער אקרעדיטאציע און הייבן אן אנצובאטן ISO 27701:2025 אויספארשונגען
- אקטאבער קסנומקס — אַלע ISO 27701:2019 סערטיפֿיקאַטן עקספּייערן. איבערגאַנג מוז זיין פֿאַרענדיקט.
די דריי-יאָר איבערגאַנג פֿענצטער איז ברייטהאַרציק, אָבער אָרגאַניזאַציעס זאָלן נישט וואַרטן ביזן לעצטן מאָמענט. פריע אַדאַפּטערס וועלן נוץ האָבן פון ווייניקער קאָנקורענץ פֿאַר אַוויילאַביליטי פון אַודיטאָרן און מער צייט צו אַדרעסירן קיין גאַפּס וואָס זענען אידענטיפיצירט בעת דער אימפּלעמענטאַציע.
אָרגאַניזאַציעס וואָס זענען נײַ צו ISO 27701 זאָלן אײַנפֿירן די 2025 אויסגאַבע גלייך. עס איז נישטאָ קיין נוץ צו אײַנפֿירן די 2019 אויסגאַבע אין דעם בינע, ווײַל זי וועט ווערן צוריקגעצויגן אין סוף פֿון דער איבערגאַנג־פּעריאָדע. פֿאַר שריט־בײַ־שריט איבערגאַנג־פּלאַנירונג, זעט אונדזער איבערגאַנג־פֿירער.
פארוואס קלייַבן ISMS.online פֿאַר דיין איבערגאַנג?
ISMS.online איז געבויט געוואָרן צו העלפֿן אָרגאַניזאַציעס נאַוויגירן דעם איבערגאַנג פֿון 2019 ביז 2025 און דערגרייכן סערטיפיקאַציע עפֿעקטיוו:
- פאַר-געבויטע ISO 27701:2025 פריימווערק — אָנהייבן מיט דער גאַנצער קלאָז סטרוקטור, אַלע 78 אַנעקס A קאָנטראָלן און ימפּלאַמענטיישאַן גיידליינז שוין מאַפּט און גרייט צו קאַסטאַמייז
- גאַפּ אַנאַליז מכשירים — אידענטיפיצירן פּונקט וואו אייער עקזיסטירנדיקע PIMS טרעפט די 2025 רעקווייערמענץ און וואו נאָך אַרבעט איז נויטיק
- סטעיטמענט פון אַפּליקאַביליטי בילדער — שאַפֿן און אויפֿהאַלטן אייַער SoA מיט קאָנטראָל באַרעכטיקונגען, אימפּלעמענטאַציע סטאַטוס און פֿאַרבונדענע באַווײַזן
- פּריוואַטקייט ריזיקאָ רעגיסטער — אינטעגרירטע ריזיקאָ אַסעסמענט און באַהאַנדלונג וואָרקפלאָוז אין לויט מיט די פּונקט 6 רעקווייערמענץ
- אוידיט גרייטקייט דאַשבאָרד — פֿאָלגט אייער פּראָגרעס, צענטראַליזירט באַווײַזן און זאָרגט אַז איר זענט גרייט פֿאַר סערטיפֿיקאַציע איידער אייער אויספֿאָרשונג דאַטע
FAQs
דארף איך זיך ווידער-סערטיפיצירן אונטער דער 2025 אויסגאבע?
יא. אלע ISO 27701:2019 סערטיפיקאטן מוזן ווערן איבערגעגעבן צו דער 2025 אויסגאבע ביז אקטאבער 2028. דאס קען געטאן ווערן בעת א געפלאנטער אויפזיכט אדער ריסערטיפיקאציע אוידיט, אדער דורך א באשטימטן איבערגאנג אוידיט. אייער סערטיפיקאציע קערפער וועט אפשאצן אייער PIMS קעגן די 2025 רעקווייערמענטס, אריינגערעכנט די רעסטרוקטורירטע אנעקס A קאנטראלן און די נייע קלאז 6 פריוואטקייט ריזיקע אפשאצונג רעקווייערמענטס.
קען איך ניצן מיין עקזיסטירנדיקע ISO 27001 ISMS צוזאמען מיט ISO 27701:2025?
זיכער. ISO 27701:2025 איז דיזיינד צו ארבעטן סיי אלס א זעלבשטענדיגער סטאנדארט און סיי אלס א דערגאנצונג צו ISO 27001. אויב איר האט שוין אן ISMS אין פלאץ, קענט איר אינטעגרירן אייער PIMS מיט אים, און טיילן געמיינזאמע עלעמענטן פון די מענעדזשמענט סיסטעם ווי דאקומענט קאנטראל, אינערליכע אוידיט און מענעדזשמענט איבערבליק. אסאך ארגאניזאציעס וועלן אויסקלויבן דעם צוגאנג צו פארמיידן דופליקאציע פון מי איבער די צוויי סיסטעמען.
וואָס איז דער דעדליין פֿאַר איבערגאַנג פֿון ISO 27701:2019?
דער איבערגאַנג דעדליין איז אָקטאָבער 2028. נאָך דעם דאַטע, וועלן אַלע ISO 27701:2019 סערטיפֿיקאַטן מער נישט זיין גילטיק. אָרגאַניזאַציעס זאָלן פּלאַנירן זייער איבערגאַנג גוט אין פֿאָרויס צו זיכער מאַכן אַז די אַודיטאָרן זענען צוטריטלעך און לאָזן גענוג צייט פֿאַר יעדע נויטיקע ענדערונגען צו זייער פּריוואַטקייט אינפֿאָרמאַציע פאַרוואַלטונג סיסטעם.
אידענטיפיצירט פּונקט וואו אייער איצטיקע PIMS איז נישט גוט מיט אונדזער שריט-ביי-שריט גאַפּ אַנאַליז גייד.
זעט דעם שנעלסטן וועג צו סערטיפיקאציע פאר א רעאליסטישע צייט-ליניע באזירט אויף אייער סטארט-פונקט.
לערנט זיך פון אנדערע און קוקט איבער די מערסטע פארשפרייטע אימפלעמענטאציע טעותים.






