Aseoría ISO 27701: tu propio Sistema de gestión de la Seguridad de Información
- Acreditar frente a terceros la existencia de un sistema de gestión que respalda el cumplimiento del RGPD, así como de otras normas sobre protección de datos
- Fortalecer el principio de responsabilidad proactiva, mejorando la gestión de los riesgos sobre privacidad
- Reforzar los tratamientos de datos tanto para responsables como para encargados
- Integrar la privacidad en el sistema de seguridad de la información (SGSI)
¿Cuál es el proceso de implantación de la ISO 27701 por parte de Gesprodat en una empresa?
La norma ISO 27701, al ser una extensión de ISO 27001, se implanta a partir de una versión existente de ISO 27001, o bien en una implantación conjunta
Planificación:
Elaboración del programa general con los responsables, sesiones de trabajo, fechas y metodología a realizar.
Implementación del Sistema de Seguridad de la Información (SGSI):
Establecimiento de medidas para evitar situaciones de riesgo para la seguridad de la información, procedimientos de detección y respuestas a incidentes de seguridad.
Control y verificación
Monitorizar el funcionamiento del propio sistema de gestión y controlar la puesta en marcha de las medidas con carácter previo a la auditoría.
Auditoría
Entrevistas con los interlocutores designados dentro del alcance del sgsi. Informe de auditoría con las no conformidades, acciones correctivas, oportunidades de mejora del sgsi y recomendaciones del equipo auditor.