In de tekst van ISO 27701:2019 komen enkele begrippen veelvuldig voor die onderzoekers bekend in de oren zullen klinken:
ISO 27701:2019 stelt aanvullende eisen aan hoofdstuk 4 (Context van de organisatie) en hoofdstuk 6 (Planning) van ISO 27001. Daarnaast worden aanvullende beheersmaatregelen genoemd (in aanvulling op Bijlage A van ISO 27001). Tenslotte heeft ISO 27701:2019 een nieuwe Bijlage B getiteld ‘PIMS-specifieke referentie-beheers-doelstellingen en -maatregelen’, bedoeld voor PII verwerkers.
Een nuttig onderdeel van ISO 27701:2019 is Bijlage D, getiteld ‘Kruisverwijzing naar de Algemene verordening gegevensbescherming’. Hierin wordt de relatie gelegd tussen de AVG (resp. GDPR) en ISO 27701:2019.
De Bijlagen B en D in ISO 27701:2019 beschrijven een aantal beheers-doelstellingen en -maatregelen die specifiek gelden voor PII-Verwerkers (dus voor bureaus) en geven het verband met de AVG weer:
Het lijkt complex, maar de norm ISO 27701:2019 is zonder meer haalbaar voor ISI 27001-gecertificeerde organisaties.
Kennispartners van Daily Data Bytes
MOA is een
Privacystatement, Cookieverklaring & Disclaimer, MOA© 2022