האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וואָס זענען די ISO 27701:2025 פאַרוואַלטונג סיסטעם רעקווייערמענץ?

ISO 27701:2025 ניצט די האַרמאָניזירטע סטרוקטור (HS) , די געמיינזאַמע פריימווערק וואָס ווערט געטיילט דורך אַלע מאָדערנע ISO פאַרוואַלטונג סיסטעם סטאַנדאַרדן. קלאָזעס 4 ביז 10 דעפינירן די קערן רעקווייערמענץ וואָס יעדע אָרגאַניזאַציע מוז טרעפן צו גרינדן, ימפּלאַמענטירן, וישאַלטן און קעסיידער פֿאַרבעסערן אַ פּריוואַטקייט אינפֿאָרמאַציע פאַרוואַלטונג סיסטעם (PIMS).

א גרויסע ענדערונג אין דער 2025 אויסגאבע איז אז ISO 27701 איז איצט א זעלבשטענדיקער מענעדזשמענט סיסטעם סטאנדארט . עס פארלאנגט מער נישט ISO 27001 אלס א פאראויסזעצונג, דאס מיינט אז ארגאניזאציעס קענען אימפלעמענטירן און סערטיפיצירן קעגן ISO 27701:2025 זעלבשטענדיק. לערנט מער וועגן דעם אין אונזער זעלבשטענדיקער סערטיפיקאציע גייד.

ווי זענען די קלאָזולעס סטרוקטורירט?

די זיבן פאַרוואַלטונג סיסטעם קלאָזולעס נאָכפאָלגן אַ לאָגישע סיקוואַנס פון פֿאַרשטיין דיין קאָנטעקסט ביז קעסיידערדיק פֿאַרבעסערונג. צוזאַמען פֿאָרמען זיי דעם פּלאַנירן, טאָן, קאָנטראָלירן, האַנדלען (PDCA) ציקל וואָס טרייבט עפֿעקטיווע פּריוואַטקייט פאַרוואַלטונג.

פּונקט טיטל פּדקאַ פאַזע קיצער
פּונקט 4 קאָנטעקסט פון דער אָרגאַניזאַציע פּלאַן פֿאַרשטיין אייער אָרגאַניזאַציע, אינטערעסירטע פּאַרטייען, פֿאַרנעם און PIMS גרענעצן
פּונקט 5 פירערשאַפט פּלאַן הויכראַנגיקע פאַרוואַלטונג, פּריוואַטקייט פּאָליטיק און אָרגאַניזאַציאָנעלע ראָלעס
פּונקט 6 פּלאַנירונג פּלאַן פּריוואַטקייט ריזיקאָ אַסעסמענט, ריזיקאָ באַהאַנדלונג, צילן און ענדערונג פּלאַנירונג
פּונקט 7 שטיצן Do רעסורסן, קאָמפּעטענץ, וויסיקייט, קאָמוניקאַציע און דאָקומענטירטע אינפֿאָרמאַציע
פּונקט 8 אָפּעראַציע Do אָפּעראַציאָנעלע פּלאַנירונג, פּריוואַטקייט ריזיקאָ אַסעסמאַנט און ריזיקאָ באַהאַנדלונג דורכפירונג
פּונקט 9 פאָרשטעלונג עוואַלואַטיאָן טשעק מאָניטאָרינג, אינערלעכע אוידיט און פאַרוואַלטונג איבערבליק
פּונקט 10 פאַרבעסערונג אַקט קעסיידערדיקע פֿאַרבעסערונג און קאָרעקטיווע אַקציע

ווי אזוי האבן די קלאָזולעס א שייכות מיט אַנעקס א קאָנטראָלן?

די פאַרוואַלטונג סיסטעם קלאָזעס (4 ביז 10) דעפינירן ווי איר פירט אייער PIMS, בשעת די אַנעקס A קאָנטראָלס דעפינירן וואָס פּריוואַטקייט קאָנטראָלס איר ימפּלאַמענטירן. קלאָז 6.1.3 (פּריוואַטקייט ריזיקירן באַהאַנדלונג) איז ווו די צוויי פאַרבינדן: אייער ריזיקירן באַהאַנדלונג פּראָצעס באַשטימט וואָס אַנעקס A קאָנטראָלס זענען אָנווענדלעך, און די זענען דאָקומענטירט אין אייער סטעיטמענט פון אַפּליקאַביליטי (SoA).

די אנעקס א קאנטראלן זענען ארגאניזירט אין דריי טאבעלעס:

  • טיש א.1 — PII קאָנטראָללער קאָנטראָלס
  • טיש א.2 — PII פּראַסעסער קאָנטראָלס
  • טיש א.3 — געטיילטע זיכערהייט קאנטראלן וואס זענען נוגע צו ביידע ראלעס



ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




וואָס איז אַנדערש פֿון דער 2019 אויסגאַבע?

די פאַרוואַלטונג סיסטעם רעקווייערמענץ אין ISO 27701:2025 אַרייַננעמען עטלעכע וויכטיקע ענדערונגען קאַמפּערד צו די 2019 אויסגאבע:

  • זעלבשטענדיקע סטאַנדאַרט — די קלאָזולעס שאַפֿן איצט אַ פֿולשטענדיק, זעלבסטשטענדיק פאַרוואַלטונג סיסטעם. ISO 27001 איז מער נישט קיין פֿאָרבעדינגונג.
  • פאָקוס אויף פּריוואַטקייט ריזיקע - פּונקט 6 איצט דערמאנט עס קלאר פּריוואַטקייט ריזיקאָ אַסעסמענט און פּריוואַטקייט ריזיקאָ באַהאַנדלונג, אַנשטאָט זיך צו פֿאַרלאָזן אויף די אינפֿאָרמאַציע זיכערהייט ריזיקאָ פּראָצעסן פֿון ISO 27001.
  • קלימאַט טוישן — קלאָזן 4.1 און 4.2 אַרייַננעמען נייע רעקווירעמענץ צו באַטראַכטן קלימאַט ענדערונג ווי אַ באַטייַטיק אַרויסגעבן ווען מען באַשטימט קאָנטעקסט און אינטערעסירטע פּאַרטיי ערוואַרטונגען
  • האַרמאָניזירטע סטרוקטור אויסלייג — די קלאָזולעס זענען אין איינקלאַנג מיט די לעצטע HS רעקווייערמענץ, אַרייַנגערעכנט דערהייַנטיקטע טערמינאָלאָגיע און סטרוקטור
  • פּלאַנירונג פון ענדערונגען — פּונקט 6.3 לייגט צו אַן עקספּליציטע פאָדערונג צו פּלאַנירן ענדערונגען צו די PIMS אויף אַ סטרוקטורירטן שטייגער

פֿאַר אַ דעטאַלירטן פֿאַרגלייַך, זעט אונדזער אַנעקס F קאָרעספּאָנדענץ גייד און וואָס איז נײַ אין ISO 27701:2025.

פאר וועמען גילטן די דאזיגע באדערפענישן?

די פאַרוואַלטונג סיסטעם קלאָזולעס (4 ביז 10) גילטן פֿאַר אַלע אָרגאַניזאַציעס וואָס ימפּלעמענטירן ISO 27701:2025, נישט קוקנדיק צי זיי אַקטן ווי PII קאָנטראָללערס, PII פּראַסעסערז, אָדער ביידע. דער אונטערשייד צווישן קאָנטראָללער און פּראַסעסער ראָלעס ווערט אַדרעסירט דורך די אַנעקס A קאָנטראָלס, נישט די פאַרוואַלטונג סיסטעם קלאָזולעס.

דאָס מאַכט די רעקווירמענץ אָנווענדלעך צו אָרגאַניזאַציעס פון יעדער גרייס אָדער סעקטאָר וואָס פּראָצעסירן פּערזענלעכע דאַטן און ווילן דעמאָנסטרירן עפעקטיוו פּריוואַטקייט פאַרוואַלטונג דורך סערטיפיקאַציע אָדער זעלבסט-דעקלאַראַציע.




די שטאַרק דאַשבאָרד פון ISMS.online

אָנהייב דיין פריי פּראָצעס

צייכן אַרויף פֿאַר דיין פריי פּראָצעס הייַנט און באַקומען האַנט אויף מיט אַלע די העסקעם פֿעיִקייטן וואָס ISMS.online האט צו פאָרשלאָגן




פארוואס קלייַבן ISMS.online פֿאַר ISO 27701:2025 קאָנפאָרמאַטי?

ISMS.online גיט אן אינטעגרירטע פּלאַטפאָרמע פֿאַר ימפּלעמענטירן יעדן פּונקט פֿון ISO 27701:2025:

  • פאַר-געבויטע PIMS פריימווערק — קלאָז-ביי-קלאָז סטרוקטור מיט טעמפּלאַטן, פּאָליטיקס און פּראָצעדורן גרייט צו קאַסטאַמייזן
  • פּריוואַטקייט ריזיקאָ פאַרוואַלטונג — איינגעבויטע ריזיקע רעגיסטער מיט אפשאצונג און באהאנדלונג ארבעטספלאָוז לויט קלאָזעס 6 און 8
  • פּאָליטיק און דאָקומענט קאָנטראָל — ווערסיע קאָנטראָלירטע דאָקומענטאַציע מיט האַסקאָמע וואָרקפלאָוז פֿאַר פּונקט 7.5 רעקווייערמענץ
  • קאָנטראָלירן פאַרוואַלטונג — פּלאַנירן, דורכפירן און נאָכפאָלגן אינערלעכע אויספֿאָרשונגען מיט באַווײַז זאַמלונג פֿאַר פּונקט 9.2
  • פאַרוואַלטונג אָפּשאַצונג — סטרוקטורירטע רעצענזיע טעמפּלאַטן מיט אינפוט טראַקינג און אַקציע פאַרוואַלטונג פֿאַר פּונקט 9.3

FAQs

קען מען אימפּלעמענטירן ISO 27701:2025 אָן ISO 27001?

יא. די 2025 אויסגאבע איז א זעלבשטענדיגער מענעדזשמענט סיסטעם סטאנדארט מיט איר אייגענעם פולשטענדיגן סעט פון רעקווייערמענטס אין קלאָזעס 4 ביז 10. איר דאַרפט מער נישט קיין ISO 27001 סערטיפיקאציע אלס א פאראויסזעצונג. אבער, ארגאניזאציעס וואס האבן שוין ISO 27001 קענען אינטעגרירן ביידע סיסטעמען פאר א קאמבינירטן אינפארמאציע זיכערהייט און פריוואטקייט מענעדזשמענט צוגאנג.


וואָס איז די באַציִונג צווישן די קלאָזולעס און די אַנעקס א קאָנטראָלס?

די קלאָזולעס דעפינירן ווי צו פירן אייער PIMS (גאַווערנאַנס, ריזיקאָ פאַרוואַלטונג, דאָקומענטאַציע, אָדיטינג), בשעת אַנעקס A גיט די ספּעציפֿישע פּריוואַטקייט קאָנטראָלס צו ימפּלאַמענטירן. קלאָז 6.1.3 פֿאַרבינדט די צוויי דורך דעם ריזיקאָ באַהאַנדלונג פּראָצעס, וואו איר באַשטימט וועלכע אַנעקס A קאָנטראָלס זענען אָנווענדלעך באַזירט אויף אייער פּריוואַטקייט ריזיקאָ אַסעסמאַנט.


דאַרפֿן אַלע זיבן קלאָזולעס זײַן גאָר אײַנגעפֿירט פֿאַר סערטיפֿיקאַציע?

יא. קלאָזעס 4 ביז 10 אַנטהאַלטן מאַנדאַטאָרישע רעקווירעמענץ (אנגעצייכנט מיטן וואָרט "זאָל"). יעדע רעקווירעמענץ מוז ווערן אַדרעסירט פֿאַר סערטיפיקאַציע. ניט ווי אַנעקס A קאָנטראָלן, וועלכע קענען ווערן אויסגעשלאָסן דורך די סטעיטמענט פון אַפּליקאַביליטי ווען גערעכטפארטיקט, די פאַרוואַלטונג סיסטעם קלאָזעס קענען ניט ווערן אויסגעשלאָסן.

הייבט אן מיט א סטרוקטורירטער גאַפּ אַנאַליז צו בענטשמאַרק אייער איצטיקע PIMS קעגן די דאזיגע באדערפענישן.

פֿאַר אַ רעאַליסטישן צייטפּלאַן, לייענט דעם שנעלסטן וועג צו ISO 27701:2025 סערטיפיקאַציע.

אייער סטעיטמענט פון אַפּליקאַביליטי דאָקומענטירט וועלכע קאָנטראָלן זענען אָנווענדלעך און פאַרוואָס — אַ קריטישע אוידיט דעליוועראַבאַל.

איבערקוקט די מערסטע געוויינטלעכע אימפלעמענטאציע טעותים איידער איר הייבט אן.



מאַקס עדוואַרדס

מאַקס אַרבעט ווי אַ טייל פון די ISMS.online פֿאַרקויף מאַנשאַפֿט און ינשורז אַז אונדזער וועבזייטל איז דערהייַנטיקט מיט נוציק אינהאַלט און אינפֿאָרמאַציע וועגן אַלע זאכן ISO 27001, 27002 און העסקעם.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.