filmov
tv
ISO 27001 - ist doch dasselbe wie DSGVO, oder?

Показать описание
Vor nicht allzu langer Zeit wurde die EU DSGVO - die Datenschutzgrundverordnung - für die EU gültig. Durch die hohen Strafen, die seitdem möglich sind, haben viele Organisationen Zeit und Geld in die Verbesserung des Datenschutzes gesteckt.
Wenn nun eine mögliche ISO 27001-Zertifizierung ansteht, stellt sich berechtigterweise die Frage, ob die vorangegangenen Arbeiten rund um die DSGVO genutzt werden können, eine Informationssicherheit nach ISO 27001 herzustellen.
Die Antwort ist: teilweise.
Es gibt einige Konzepte, die sowohl die DSGVO als auch die ISO 27001 kennt. Beispiele sind:
1. Der Jahresbericht des Datenschutzbeauftragten an die Geschäftsführung. In der ISO 27001 gibt es ein ähnliches Konzept: das sog. Management Review.
2. Behandlung von Datenschutzverletzungen. Einen ähnlichen Prozess gibt es in der ISO 27001: das Incident Management.
3. Die Datenschutzfolgenabschätzung gem. DSGVO: eine Analogie in der ISO 27001 ist das Risikomanagement.
Unternehmen, die die DSGVO-Prozesse planvoll umgesetzt haben, sparen einige Arbeit bei einer ISO 27001-Zertifizierung.
Wenn nun eine mögliche ISO 27001-Zertifizierung ansteht, stellt sich berechtigterweise die Frage, ob die vorangegangenen Arbeiten rund um die DSGVO genutzt werden können, eine Informationssicherheit nach ISO 27001 herzustellen.
Die Antwort ist: teilweise.
Es gibt einige Konzepte, die sowohl die DSGVO als auch die ISO 27001 kennt. Beispiele sind:
1. Der Jahresbericht des Datenschutzbeauftragten an die Geschäftsführung. In der ISO 27001 gibt es ein ähnliches Konzept: das sog. Management Review.
2. Behandlung von Datenschutzverletzungen. Einen ähnlichen Prozess gibt es in der ISO 27001: das Incident Management.
3. Die Datenschutzfolgenabschätzung gem. DSGVO: eine Analogie in der ISO 27001 ist das Risikomanagement.
Unternehmen, die die DSGVO-Prozesse planvoll umgesetzt haben, sparen einige Arbeit bei einer ISO 27001-Zertifizierung.