Lo standard ISO/IEC 27701:2019 “Security techniques — Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management — Requirements and guideline” è lo standard più recente che partendo dall’applicazione della ISO/IEC 27001:2013 “Information technology — Security techniques — Information security management systems — Requirements“ innesta una serie di requisiti e di controlli aggiuntivi per portare un’Organizzazione alla certificazione del proprio sistema di gestione della protezione dei dati personali.
Lo standard, riconosciuto a livello internazionale, permette di fornire ad una Organizzazione una formidabile misura di accountability per dare dimostrazione, eventualmente anche attraverso l’avvio di un processo di certificazione, del rispetto dei requisiti, della normativa sulla protezione dei dati personali.
La consulenza per l’implementazione di un Sistema di Gestione della sicurezza dei dati personali basaro sullo standard ISO/IEC 27701:2019 “Security techniques — Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management — Requirements and guideline” prevede i passaggi di seguito indicati che possono essere affinati solo a valle di un’attività di assessment. Un’altra variabile da considerare, nella definizione puntuale del piano di attività, è la presenza o meno, nell’Organizzazione di un Sistema di Gestione ISO/IEC 27001:2013. Infine, da valutare con l’Organizzazione, la scelta di applicare un sottoinsieme dei requisiti dello standard, in alternativa a completare l’iter di certificazione di terza parte.
Affiancando il Responsabile incaricato, attività supporto per la presa in carico, partendo dallo staus-quo, del Sistema di gestione; analisi dei vari processi ed identificazione, a partire dall’analisi dei rischi delle misure da mettere in campo.
Supporto all’applicazione delle misure definite al punto 1; formazione delle risorse aziendali, audit di prima parte, individuazione di eventuali punti di debolezza; pianificazione delle misure da mettere in atto.
Identificazione dell’ente di terza parte che meglio si presta per fornire il servizio di certificazione. Se richiesto è fornito anche il supporto nel corso dell’audit di 3^ parte.