+46 73 157 7805 | info@brandcompliance.com
Svenska
  • Svenska
  • English
  • Nederlands
Brand Compliance
  • Tjänster
    • ISO 9001-certifiering
    • ISO 27001-certifiering & audit
    • ISO 27701-certifiering & audit
    • ISO 27017 och ISO 27018-certifiering
    • GDPR-certifiering
  • Utbildningar
    • ISO 27001
    • ISO 27701
    • BC 5701 gdpr
  • Historien om Brand Compliance
    • lediga jobb
    • Mission & Vision
  • Nyheter
  • Kontakt
Kontakt
  • Om oss
    • Historien
    • Ackrediteringar, villkor och föreskrifter
    • Lediga jobb
  • Kunskapsbas
  • Nyheter
  • Kvalitet
    • Begär offert
    • ISO 9001
    • ISO 22301
    • Network Compliance Audits
    • Gapanalys
  • Informationssäkerhet
    • Begär Offert
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 och ISO 27018
    • ISAE 3402 rapport
    • SOC 2 statement
    • Gapanalys
  • Dataskydd
    • Begär Offert
    • BC 5701 standard baserad på GDPR
    • ISO 27701
    • GDPR
    • Gapanalys
  • Academy
    • ISO 27001
      • Introduktionskurs
      • Implementationskurs
    • ISO 27701
      • Introduktionskurs
      • Implementationskurs
    • GDPR
      • Introduktionskurs
      • Implementationskurs
  • Kontakt

Certifieringsprocessen

  • Hur lång tid tar en ISO-certifiering?
  • Vad är en certifieringscykel?
  • Ansökan om en certifieringsväg
  • Certifieringsprocesser med flera platser
  • Fas 1 av den inledande revisionen
  • Fas 2 av den indelande revisionen
  • Avvikelser inom ledningssystemet: INS & OUTS
  • Har certifikatet upphävts eller återkallats? Så här löser du det!

Certifiering av övertagande

  • Certifiering av övertagande

Allmänt

  • Ordlistan Brand Compliance
  • Vad är ett ledningssystem?
  • Tips för att beskriva en bra projekt omfattning (project scope)
  • Ackreditering kontra certifiering
  • Vad är ISO 9001?
  • Vad är ISO 27701?

Användning av logotypen

  • Användning av certifieringslogotyper

Vad är ISO 27701?

Innehåll
  • Varför har ISO publicerat denna standard?
  • Vem är ISO 27701-standarden lämplig för?
  • Är ISO 27701 obligatorisk och certifierbar?
  • Hur börjar man implementera ISO 27701?
  • Är ISO 27701 en GDPR-certifiering?
  • När måste jag följa GDPR?
  • Är GDPR-certifiering möjlig?
  • Vad är BC 5701:2021?

ISO 27701 #

ISO 27701-standarden är en utvidgning av ISO 27001-standarden för informationssäkerhet, men innehåller särskilda åtgärder för integritetsskydd.

Varför har ISO publicerat denna standard? #

Syftet med denna standard är att tillhandahålla en praktisk ram för organisationer som vill utöka det befintliga ISMS (Information Security Management System) till ett PIMS (Privacy Information Management System).

Vem är ISO 27701-standarden lämplig för? #

ISO 27701 är avsedd för organisationer som redan har börjat införa ISO 27001 och är därför baserad på detta ramverk, inklusive PDCA-cykeln och riskanalys som krävs i ISO 27001-standarden. Med denna utvidgning kan en organisation visa att den har kontroll som organisation och att den har inrättat PDCA-cykeln och utfört riskanalyser enligt de kontrollåtgärder som nämns för sekretess i ISO 27701.

Är ISO 27701 obligatorisk och certifierbar? #

Nej, ISO 27701 är inte obligatorisk. Du kan faktiskt jämföra den här standarden med andra tillägg till ISO 27001, till exempel ISO 27799, som innehåller särskilda kontrollåtgärder för hälso- och sjukvård, eller 27017 för molntjänster. Alla dessa är inte obligatoriska, men ger dig en praktisk ram och specifika kontrollåtgärder för en nischmarknad.

Hur börjar man implementera ISO 27701? #

För att börja implementera ISO 27701 måste du först förstå och ge innehåll åt ISO 27001-standarden. På Brand Compliance erbjuder vi ISO 27001-utbildning för organisationer som vill komma igång med detta. Vill du ha särskild utbildning om ISO 27701 eftersom du redan har infört ISO 27001 och 27002? Begär sedan en utbildning och fråga om alternativ för ISO 27701-utbildning.

Är ISO 27701 en GDPR-certifiering? #

Nej, ISO 27701 tillhandahåller förvaltningsåtgärder som fungerar som verktyg för att hålla din organisation under kontroll när det gäller GDPR. Lagstiftningen om skydd av privatlivet (GDPR) kräver dock en annan typ av ackrediterings- och certifieringssystem än det som används i ISO 27001. Lagstiftningen kräver faktiskt en ISO 17065-ackreditering som certifierar produkter, tjänster eller processer, inte företaget.

När måste jag följa GDPR? #

I lagen (artikel 5.2) står det att du som organisation måste ”bevisligen följa” lagen. Det finns tre olika sätt att visa detta. 1: På begäran av myndigheten ska du göra allt tillgängligt som bevis på att din organisation uppfyller kraven. 2: Genom en godkänd uppförandekod. 3: Genom GDPR-certifiering. I skrivande stund finns det inga officiellt godkända uppförandekoder eller GDPR-certifieringar i Nederländerna. Kontrollera den aktuella statusen på personuppgiftsmyndighetens webbplats.

Är GDPR-certifiering möjlig? #

Ja, en GDPR-certifiering är definitivt möjlig och nämns också i lagen (artiklarna 42 och 43). För att kunna certifiera GDPR-lagstiftningen finns det dock ett antal skyldigheter för ett certifieringsorgan. Organisationen måste följa en 17065-ackreditering som gör det möjligt att certifiera processer, produkter och tjänster. Dessutom måste det finnas ett särskilt certifieringssystem som kan följa hela processen för behandling av personuppgifter och som kan testas av en revisor.

Vad är BC 5701:2021? #

BC 5701är en standard för varumärkesöverensstämmelse som bygger på GDPR och ger vägledning om hur man korrekt registrerar processer där man behandlar personuppgifter så att man kan visa att man följer GDPR-lagstiftningen. Med denna standard och tillhörande certifieringsprocess arbetar Brand Compliance mot GDPR-certifiering i enlighet med kraven i denna lagstiftning.

What are your Feelings
Share This Article :
  • Facebook
  • Twitter
  • LinkedIn
  • Pinterest
Updated on 11 januari 2023
Vad är ISO 9001?
Innehåll
  • Varför har ISO publicerat denna standard?
  • Vem är ISO 27701-standarden lämplig för?
  • Är ISO 27701 obligatorisk och certifierbar?
  • Hur börjar man implementera ISO 27701?
  • Är ISO 27701 en GDPR-certifiering?
  • När måste jag följa GDPR?
  • Är GDPR-certifiering möjlig?
  • Vad är BC 5701:2021?

Sök

Brand Compliance Nordics AB

Vasagatan 16
SE-111 20 Stockholm

+46 73 157 7805
info@brandcompliance.com

Org.nr: 559238-1387

 

Brand Compliance in English

English
© Copyright 2023 Brand Compliance