Was die Norm leistet
ISO/IEC 27701 überträgt die bewährte Systematik der Informationssicherheit auf den Datenschutz: Die Norm beschreibt ein Privacy Information Management System (PIMS), mit dem Organisationen den Umgang mit personenbezogenen Daten steuern – als Verantwortliche wie als Auftragsverarbeiter.
Die Norm ergänzt ein Informationssicherheits-Managementsystem nach ISO/IEC 27001 um datenschutzspezifische Anforderungen und Maßnahmen: von Rollen und Verantwortlichkeiten über Verzeichnisse von Verarbeitungstätigkeiten bis zur Umsetzung von Betroffenenrechten. Für Unternehmen im Geltungsbereich der DSGVO ist sie ein starkes Instrument, um die Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO) strukturiert zu erfüllen.

Ihr Nutzen
- DSGVO-Rechenschaft
- Ein PIMS dokumentiert systematisch, wie Datenschutzpflichten organisatorisch und technisch umgesetzt werden.
- Vertrauen in der Lieferkette
- Auftraggeber erhalten einen belastbaren, unabhängig geprüften Nachweis für den Umgang mit personenbezogenen Daten.
- Integriertes System
- Datenschutz und Informationssicherheit werden in einem gemeinsamen Managementsystem gesteuert – ohne Doppelstrukturen.
- Klare Rollen
- Verantwortlichkeiten zwischen Verantwortlichem, Auftragsverarbeiter und Unterauftragnehmern werden sauber geregelt.
Für wen die Zertifizierung gedacht ist
- Unternehmen, die bereits ISO 27001 zertifiziert sind oder die Zertifizierung planen
- Auftragsverarbeiter und Cloud-Dienstleister, die Kunden einen Datenschutz-Nachweis liefern müssen
- Organisationen mit umfangreicher Verarbeitung personenbezogener Daten – HR-Dienstleister, Gesundheitswesen, E-Commerce
