Belgelendirme planlayıcı / ISO 27701

ISO 27701 belgesi nasıl alınır?

Gizlilik bilgi yönetim sistemi: ISO 27001 üzerine kişisel veri koruması. Soruları yanıtlayın; işletmenize özel aşamaları, süreyi ve hazırlamanız gereken belgeleri gerekçeleriyle çıkaralım.

4–9 aytipik hazırlık süresi 21kütüphanedeki belge 7aşama

Kişisel yol haritanız

Ücretsiz · kayıt gerekmez · yaklaşık 2 dakika

Ana ürün ve hizmetlerinizi, müşterilerinizi ve nasıl çalıştığınızı birkaç cümleyle anlatın.
Örn. metal işleme, yazılım, lojistik, gıda üretimi, danışmanlık
Ofis, fabrika, depo, şantiye — belgelendirme kapsamına girecek tüm adresler.
Akreditasyon kurumu ve yasal gereklilikler ülkeye göre değişir.
ISO 27001 belgeniz var mı ya da aynı anda mı alacaksınız? ISO 27701 tek başına belgelendirilemez; ISO 27001 üzerine kurulur.

Yanıtlarınız yalnızca yol haritanızı hazırlamak için yapay zekâ ile işlenir.

ISO 27701 belgelendirme adımları

  1. Kapsam ve boşluk analiziBelgelendirme kapsamını, lokasyonları ve mevcut uygulamalarınızla standart arasındaki farkları belirleyin.
  2. Liderlik, politika ve hedeflerÜst yönetim taahhüdü, politika, roller ve ölçülebilir hedefler.
  3. Riskler ve standarda özel analizlerRisk ve fırsatlar; standarda göre çevresel boyutlar, bilgi güvenliği riskleri veya iş etki analizi.
  4. DokümantasyonProsedür, talimat, form ve listeleri işletmenize göre hazırlayın, onaylayın ve yayınlayın.
  5. Uygulama ve kayıtlarSistemi işletin; eğitim, kalibrasyon, tedarikçi, DÖF gibi kayıtları biriktirin.
  6. İç tetkik ve yönetimin gözden geçirmesiSistemi kendiniz denetleyin, bulguları kapatın, yönetim değerlendirmesini yapın.
  7. Belgelendirme denetimiAkredite kuruluşun 1. aşama (doküman) ve 2. aşama (uygulama) denetimleri; ardından belge.

ISO 27701 için gereken belgeler

KaliteGO kütüphanesindeki zorunlu set. Her biri firma bilgilerinizle doldurulmuş olarak docx/xlsx üretilir.

  • DD.2Kapsam ve Sınırları Dokümanı
  • FR.13İmha Tutanağı
  • FR.45Veri Sahibi Başvuru Formu
  • FR.46Çalışan Aydınlatma Metni
  • FR.72Müşteri, Ziyaretçi ve Web Sitesi Aydınlatma Metni
  • FR.73Gizlilik Etki Değerlendirmesi Formu
  • FR.74Açık Rıza Beyanı ve Geri Çekme Formu
  • GT.EK.5PII Sorumlusu / PII İşleyen Rol ve Sorumluluk Tanımı
  • LS.26Kişisel Veri İşleme Envanteri
  • LS.27Kişisel Veri Aktarım ve Üçüncü Tarafa Açıklama Kayıt Listesi
  • LS.28Alt İşleyen Listesi ve Onay/Değişiklik Bildirim Kaydı
  • PO.23Bilgi Silme, Veri Maskele Politikası
  • PO.26Kişisel Verilerin Korunması ve İşlenmesi Politikası
  • PO.27Kişisel Veri Saklama ve İmha Politikası
  • PO.34Bilgi Güvenliği Politikası
  • PR.2Risk ve Fırsat Yönetimi Prosedürü
  • PR.35Veri Sahibi Başvurularının Yanıtlanması Prosedürü
  • PR.36Kişisel Veri İhlali Müdahale Prosedürü
  • PR.62Gizlilik Etki Değerlendirmesi (PIA/DPIA) Prosedürü
  • PR.63Rıza Yönetimi Prosedürü
  • SOZ.2Veri İşleyen Sözleşmesi (Kişisel Veri İşleme ve Aktarım Sözleşme Eki)

Sık sorulan sorular

ISO 27701 belgesi almak ne kadar sürer?

Çoğu KOBİ için 4–9 ay. Süre; çalışan sayısına, lokasyonlara ve mevcut uygulamalarınıza bağlıdır. Sistemin kayıt üretecek kadar (genellikle 2–3 ay) işletilmesi gerekir; ardından iç tetkik, yönetimin gözden geçirmesi ve belgelendirme kuruluşunun 1. ve 2. aşama denetimleri gelir.

ISO 27701 için hangi belgeler gerekli?

Standart bazı dokümante bilgileri açıkça ister: kapsam, politika, hedefler, prosedürler ve kayıtlar. KaliteGO kütüphanesinde ISO 27701 için 21 belge şablonu vardır; planlayıcı bunlardan hangilerinin işletmenizde gerekli olduğunu ve nedenini açıklar.

Belgeyi KaliteGO mu veriyor?

Hayır. Belgeyi, denetim sonucunda akredite bir belgelendirme kuruluşu verir. KaliteGO sizi denetime hazırlar: belgeler, kayıtlar, iç tetkik ve yönetimin gözden geçirmesi.

Danışman olmadan hazırlanabilir miyim?

Evet. Küçük ve orta ölçekli işletmelerin çoğu rehberli bir yol haritası ve hazır şablonlarla hazırlanabilir. Danışmanlar da KaliteGO'yu birden çok müşteriyi yönetmek için kullanır.