Belgelendirme planlayıcı / ISO 27701
ISO 27701 belgesi nasıl alınır?
Gizlilik bilgi yönetim sistemi: ISO 27001 üzerine kişisel veri koruması. Soruları yanıtlayın; işletmenize özel aşamaları, süreyi ve hazırlamanız gereken belgeleri gerekçeleriyle çıkaralım.
ISO 27701 belgelendirme adımları
- Kapsam ve boşluk analiziBelgelendirme kapsamını, lokasyonları ve mevcut uygulamalarınızla standart arasındaki farkları belirleyin.
- Liderlik, politika ve hedeflerÜst yönetim taahhüdü, politika, roller ve ölçülebilir hedefler.
- Riskler ve standarda özel analizlerRisk ve fırsatlar; standarda göre çevresel boyutlar, bilgi güvenliği riskleri veya iş etki analizi.
- DokümantasyonProsedür, talimat, form ve listeleri işletmenize göre hazırlayın, onaylayın ve yayınlayın.
- Uygulama ve kayıtlarSistemi işletin; eğitim, kalibrasyon, tedarikçi, DÖF gibi kayıtları biriktirin.
- İç tetkik ve yönetimin gözden geçirmesiSistemi kendiniz denetleyin, bulguları kapatın, yönetim değerlendirmesini yapın.
- Belgelendirme denetimiAkredite kuruluşun 1. aşama (doküman) ve 2. aşama (uygulama) denetimleri; ardından belge.
ISO 27701 için gereken belgeler
KaliteGO kütüphanesindeki zorunlu set. Her biri firma bilgilerinizle doldurulmuş olarak docx/xlsx üretilir.
DD.2Kapsam ve Sınırları DokümanıFR.13İmha TutanağıFR.45Veri Sahibi Başvuru FormuFR.46Çalışan Aydınlatma MetniFR.72Müşteri, Ziyaretçi ve Web Sitesi Aydınlatma MetniFR.73Gizlilik Etki Değerlendirmesi FormuFR.74Açık Rıza Beyanı ve Geri Çekme FormuGT.EK.5PII Sorumlusu / PII İşleyen Rol ve Sorumluluk TanımıLS.26Kişisel Veri İşleme EnvanteriLS.27Kişisel Veri Aktarım ve Üçüncü Tarafa Açıklama Kayıt ListesiLS.28Alt İşleyen Listesi ve Onay/Değişiklik Bildirim KaydıPO.23Bilgi Silme, Veri Maskele PolitikasıPO.26Kişisel Verilerin Korunması ve İşlenmesi PolitikasıPO.27Kişisel Veri Saklama ve İmha PolitikasıPO.34Bilgi Güvenliği PolitikasıPR.2Risk ve Fırsat Yönetimi ProsedürüPR.35Veri Sahibi Başvurularının Yanıtlanması ProsedürüPR.36Kişisel Veri İhlali Müdahale ProsedürüPR.62Gizlilik Etki Değerlendirmesi (PIA/DPIA) ProsedürüPR.63Rıza Yönetimi ProsedürüSOZ.2Veri İşleyen Sözleşmesi (Kişisel Veri İşleme ve Aktarım Sözleşme Eki)
Sık sorulan sorular
ISO 27701 belgesi almak ne kadar sürer?
Çoğu KOBİ için 4–9 ay. Süre; çalışan sayısına, lokasyonlara ve mevcut uygulamalarınıza bağlıdır. Sistemin kayıt üretecek kadar (genellikle 2–3 ay) işletilmesi gerekir; ardından iç tetkik, yönetimin gözden geçirmesi ve belgelendirme kuruluşunun 1. ve 2. aşama denetimleri gelir.
ISO 27701 için hangi belgeler gerekli?
Standart bazı dokümante bilgileri açıkça ister: kapsam, politika, hedefler, prosedürler ve kayıtlar. KaliteGO kütüphanesinde ISO 27701 için 21 belge şablonu vardır; planlayıcı bunlardan hangilerinin işletmenizde gerekli olduğunu ve nedenini açıklar.
Belgeyi KaliteGO mu veriyor?
Hayır. Belgeyi, denetim sonucunda akredite bir belgelendirme kuruluşu verir. KaliteGO sizi denetime hazırlar: belgeler, kayıtlar, iç tetkik ve yönetimin gözden geçirmesi.
Danışman olmadan hazırlanabilir miyim?
Evet. Küçük ve orta ölçekli işletmelerin çoğu rehberli bir yol haritası ve hazır şablonlarla hazırlanabilir. Danışmanlar da KaliteGO'yu birden çok müşteriyi yönetmek için kullanır.