Zertifizierungsplaner / ISO 27701
Wie erhält man die ISO 27701-Zertifizierung?
Datenschutz-Informationsmanagementsystem: Schutz personenbezogener Daten auf Basis von ISO 27001. Beantworten Sie die Fragen – wir ermitteln die Phasen für Ihr Unternehmen, die Dauer und die Dokumente, die Sie erstellen müssen, samt Begründung.
Schritte zur ISO 27701-Zertifizierung
- Anwendungsbereich und Gap-AnalyseLegen Sie den Zertifizierungsumfang und die Standorte fest und ermitteln Sie die Lücken zwischen Ihrer aktuellen Praxis und der Norm.
- Führung, Politik und ZieleVerpflichtung der obersten Leitung, Politik, Rollen und messbare Ziele.
- Risiken und normspezifische AnalysenRisiken und Chancen; je nach Norm Umweltaspekte, Informationssicherheitsrisiken oder Business-Impact-Analyse.
- DokumentationErstellen, genehmigen und veröffentlichen Sie auf Ihr Unternehmen zugeschnittene Verfahrensanweisungen, Arbeitsanweisungen, Formulare und Listen.
- Umsetzung und AufzeichnungenBetreiben Sie das System und sammeln Sie Aufzeichnungen wie Schulungen, Kalibrierungen, Lieferantenbewertungen und Korrekturmaßnahmen.
- Internes Audit und ManagementbewertungAuditieren Sie das System selbst, schließen Sie die Feststellungen ab und führen Sie die Managementbewertung durch.
- ZertifizierungsauditStufe-1-Audit (Dokumentation) und Stufe-2-Audit (Umsetzung) durch die akkreditierte Stelle; anschließend das Zertifikat.
Erforderliche Dokumente für ISO 27701
Der Pflichtsatz aus der KaliteGO-Bibliothek. Jedes Dokument wird mit Ihren Unternehmensdaten ausgefüllt als docx/xlsx erstellt.
DD.2Dokument zu Anwendungsbereich und GrenzenFR.13VernichtungsprotokollFR.45Antragsformular für betroffene PersonenFR.46Datenschutzhinweise für BeschäftigteFR.72Datenschutzhinweise für Kunden, Besucher und WebsiteFR.73Formular Datenschutz-FolgenabschätzungFR.74Formular für Einwilligungserklärung und WiderrufGT.EK.5Rollen- und Verantwortlichkeitsbeschreibung PII-Verantwortlicher / PII-AuftragsverarbeiterLS.26Verzeichnis der Verarbeitung personenbezogener DatenLS.27Aufzeichnungsliste über Übermittlungen personenbezogener Daten und Offenlegungen gegenüber DrittenLS.28Liste der Unterauftragsverarbeiter und Aufzeichnung über Genehmigungen/ÄnderungsmitteilungenPO.23Richtlinie zur Löschung von Informationen und DatenmaskierungPO.26Richtlinie zum Schutz und zur Verarbeitung personenbezogener DatenPO.27Richtlinie zur Aufbewahrung und Vernichtung personenbezogener DatenPO.34InformationssicherheitspolitikPR.2Verfahrensanweisung Management von Risiken und ChancenPR.35Verfahrensanweisung zur Beantwortung von Anträgen betroffener PersonenPR.36Verfahrensanweisung zur Reaktion auf DatenschutzverletzungenPR.62Verfahrensanweisung Datenschutz-Folgenabschätzung (PIA/DPIA)PR.63Verfahrensanweisung EinwilligungsmanagementSOZ.2Auftragsverarbeitungsvertrag (Vertragsanhang zur Verarbeitung und Übermittlung personenbezogener Daten)
Häufig gestellte Fragen
Wie lange dauert die ISO 27701-Zertifizierung?
Für die meisten KMU 4–9 Monate. Die Dauer hängt von Mitarbeiterzahl, Standorten und Ihrer bestehenden Praxis ab. Das System muss so lange betrieben werden, bis es Aufzeichnungen erzeugt (in der Regel 2–3 Monate); danach folgen internes Audit, Managementbewertung sowie das Stufe-1- und Stufe-2-Audit der Zertifizierungsstelle.
Welche Dokumente sind für ISO 27701 erforderlich?
Die Norm fordert ausdrücklich bestimmte dokumentierte Informationen: Anwendungsbereich, Politik, Ziele, Verfahren und Aufzeichnungen. Die KaliteGO-Bibliothek enthält für ISO 27701 21 Dokumentvorlagen; der Planer erklärt, welche davon in Ihrem Unternehmen erforderlich sind und warum.
Stellt KaliteGO das Zertifikat aus?
Nein. Das Zertifikat wird nach dem Audit von einer akkreditierten Zertifizierungsstelle ausgestellt. KaliteGO bereitet Sie auf das Audit vor: Dokumente, Aufzeichnungen, internes Audit und Managementbewertung.
Kann ich mich ohne Berater vorbereiten?
Ja. Die meisten kleinen und mittleren Unternehmen können sich mit einer geführten Roadmap und fertigen Vorlagen vorbereiten. Auch Berater nutzen KaliteGO, um mehrere Kunden zu betreuen.