ISO 27701, ISO 27001 standardını kişisel veri yönetimi boyutuyla genişleten bir gizlilik uzantısıdır. Kuruluşların KVKK ve GDPR gibi kişisel veri koruma mevzuatına uyumunu sistematik bir çerçevede yönetmesini sağlar.
Kimler İçin Uygundur?
Kişisel veri işleyen tüm kuruluşlar için uygundur. Özellikle KVKK ve GDPR kapsamındaki yükümlülüklerini belgelemek, veri işleme faaliyetlerini kayıt altına almak ve veri ihlali risklerini yönetmek isteyen kuruluşlar için kritik bir standarttır.
DK Danışmanlık Olarak Neler Sunuyoruz?
Süreç, mevcut kişisel veri işleme faaliyetlerinizin standart gereksinimleriyle karşılaştırıldığı bir gap analizi çalışmasıyla başlar. Kuruluşunuzun veri sorumlusu ve veri işleyen rollerine göre politika ve prosedürler oluşturulur. Kişisel veri saklama, imha ve ihlal bildirim süreçleri tasarlanır. Belgelendirme denetimine hazırlık kapsamında iç denetimler gerçekleştirilir ve tespit edilen uygunsuzluklar için düzeltici faaliyet süreçleri yönetilir. Sürecin her aşamasında tüm çalışanlarınıza yönelik farkındalık eğitimleri düzenlenir.
