Планировщик сертификации / ISO 27701
Как получить сертификат ISO 27701?
Система менеджмента конфиденциальности информации: защита персональных данных на базе ISO 27001. Ответьте на вопросы — и мы определим этапы, сроки и документы, которые нужно подготовить именно Вашему предприятию, с обоснованием.
Этапы сертификации по ISO 27701
- Область применения и gap-анализОпределите область сертификации, площадки и расхождения между Вашей текущей практикой и требованиями стандарта.
- Лидерство, политика и целиОбязательства высшего руководства, политика, роли и измеримые цели.
- Риски и анализы, специфичные для стандартаРиски и возможности; в зависимости от стандарта — экологические аспекты, риски информационной безопасности или анализ воздействия на бизнес.
- ДокументацияГотовьте, утверждайте и публикуйте процедуры, инструкции, формы и перечни, адаптированные к Вашему предприятию.
- Внедрение и записиЭксплуатируйте систему и накапливайте записи: обучение, калибровка, поставщики, корректирующие действия и т. п.
- Внутренний аудит и анализ со стороны руководстваПроведите внутренний аудит системы, закройте наблюдения и проведите анализ со стороны руководства.
- Сертификационный аудитАудит 1-го этапа (документация) и аудит 2-го этапа (внедрение) аккредитованным органом, затем выдача сертификата.
Документы, необходимые для ISO 27701
Обязательный набор из библиотеки KaliteGO. Каждый документ формируется в формате docx/xlsx с уже заполненными данными Вашей компании.
DD.2Документ об области применения и границахFR.13Акт уничтоженияFR.45Форма обращения субъекта персональных данныхFR.46Информационное уведомление для сотрудниковFR.72Информационное уведомление для клиентов, посетителей и пользователей веб-сайтаFR.73Форма оценки воздействия на конфиденциальностьFR.74Форма явного согласия и его отзываGT.EK.5Описание ролей и обязанностей контролёра ПДн / обработчика ПДнLS.26Реестр обработки персональных данныхLS.27Реестр передачи персональных данных и их раскрытия третьим лицамLS.28Перечень субобработчиков и журнал согласований/уведомлений об измененияхPO.23Политика удаления информации и маскирования данныхPO.26Политика защиты и обработки персональных данныхPO.27Политика хранения и уничтожения персональных данныхPO.34Политика информационной безопасностиPR.2Процедура управления рисками и возможностямиPR.35Процедура рассмотрения обращений субъектов персональных данныхPR.36Процедура реагирования на нарушения безопасности персональных данныхPR.62Процедура оценки воздействия на конфиденциальность (PIA/DPIA)PR.63Процедура управления согласиямиSOZ.2Договор с обработчиком данных (приложение к договору об обработке и передаче персональных данных)
Часто задаваемые вопросы
Сколько времени занимает получение сертификата ISO 27701?
Для большинства МСП — 4–9 месяцев. Срок зависит от численности персонала, количества площадок и уже существующих у Вас практик. Система должна проработать достаточно долго, чтобы накопились записи (обычно 2–3 месяца); затем следуют внутренний аудит, анализ со стороны руководства и аудиты 1-го и 2-го этапов, проводимые органом по сертификации.
Какие документы нужны для ISO 27701?
Стандарт прямо требует определённую документированную информацию: область применения, политику, цели, процедуры и записи. В библиотеке KaliteGO для ISO 27701 есть 21 шаблон документа; планировщик объяснит, какие из них нужны Вашему предприятию и почему.
Выдаёт ли сертификат KaliteGO?
Нет. Сертификат по результатам аудита выдаёт аккредитованный орган по сертификации. KaliteGO готовит Вас к аудиту: документы, записи, внутренний аудит и анализ со стороны руководства.
Можно ли подготовиться без консультанта?
Да. Большинство малых и средних предприятий могут подготовиться с помощью пошаговой дорожной карты и готовых шаблонов. Консультанты также используют KaliteGO для работы с несколькими клиентами.