International akkreditierte Organisation

ISO 27701Datenschutz-Management (PIMS)

Die Datenschutz-Erweiterung zum ISMS: personenbezogene Daten systematisch schützen.

ISO/IEC 27701 · Zertifikat 3 Jahre gültig

Angebot für ISO 27701 anfordern

Was die Norm leistet

ISO/IEC 27701 überträgt die bewährte Systematik der Informationssicherheit auf den Datenschutz: Die Norm beschreibt ein Privacy Information Management System (PIMS), mit dem Organisationen den Umgang mit personenbezogenen Daten steuern – als Verantwortliche wie als Auftragsverarbeiter.

Die Norm ergänzt ein Informationssicherheits-Managementsystem nach ISO/IEC 27001 um datenschutzspezifische Anforderungen und Maßnahmen: von Rollen und Verantwortlichkeiten über Verzeichnisse von Verarbeitungstätigkeiten bis zur Umsetzung von Betroffenenrechten. Für Unternehmen im Geltungsbereich der DSGVO ist sie ein starkes Instrument, um die Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO) strukturiert zu erfüllen.

Serverschränke mit Netzwerkverkabelung in einem Rechenzentrum

Ihr Nutzen

DSGVO-Rechenschaft
Ein PIMS dokumentiert systematisch, wie Datenschutzpflichten organisatorisch und technisch umgesetzt werden.
Vertrauen in der Lieferkette
Auftraggeber erhalten einen belastbaren, unabhängig geprüften Nachweis für den Umgang mit personenbezogenen Daten.
Integriertes System
Datenschutz und Informationssicherheit werden in einem gemeinsamen Managementsystem gesteuert – ohne Doppelstrukturen.
Klare Rollen
Verantwortlichkeiten zwischen Verantwortlichem, Auftragsverarbeiter und Unterauftragnehmern werden sauber geregelt.

Für wen die Zertifizierung gedacht ist

  • Unternehmen, die bereits ISO 27001 zertifiziert sind oder die Zertifizierung planen
  • Auftragsverarbeiter und Cloud-Dienstleister, die Kunden einen Datenschutz-Nachweis liefern müssen
  • Organisationen mit umfangreicher Verarbeitung personenbezogener Daten – HR-Dienstleister, Gesundheitswesen, E-Commerce

Häufige Fragen zu ISO 27701

So läuft Ihre ISO 27701-Zertifizierung

  1. Schritt 1/5

    Anfrage & Angebot

    Sie schildern uns Ihr Unternehmen, den gewünschten Geltungsbereich und die Zielnorm. Auf dieser Basis erhalten Sie ein transparentes Angebot mit Auditumfang und Zeitplan.

  2. Schritt 2/5

    Stufe-1-Audit

    Unsere Auditoren prüfen Ihre Managementsystem-Dokumentation, Politik, Ziele und den festgelegten Geltungsbereich. Sie erhalten einen Bericht mit eventuellen Hinweisen, die vor Stufe 2 umgesetzt werden.

  3. Schritt 3/5

    Stufe-2-Audit

    Vor Ort bewerten wir die wirksame Umsetzung Ihres Systems in der Praxis: Prozesse, Nachweise, Kennzahlen und die Einbindung der Mitarbeitenden.

  4. Schritt 4/5

    Zertifikatserteilung

    Nach positiver Bewertung durch das Zertifizierungskomitee erhalten Sie Ihr Zertifikat. Es ist drei Jahre gültig.

  5. Schritt 5/5

    Überwachung & Re-Zertifizierung

    In den Folgejahren bestätigen jährliche Überwachungsaudits die Wirksamkeit. Im dritten Jahr sichert das Re-Zertifizierungsaudit die Gültigkeit für weitere drei Jahre.

Häufige Fragen

Bereit für Ihre Zertifizierung?

Schildern Sie uns Ihr Vorhaben – Sie erhalten kurzfristig ein transparentes Angebot mit Auditumfang und Zeitplan.

Kontaktformular öffnenAnrufen: +49 7141 5097375