Descrizione
LO STANDARD ISO/IEC 27701
Lo standard ISO/IEC 27701 viene adottato dalle Aziende che vogliono dimostrare la capacità di garantire l’integrità, disponibilità e riservatezza dei dati e informazioni personali gestiti nella propria organizzazione. Inoltre la norma è focalizzata alla comprensione del contesto in cui opera, un’attenta analisi dei rischi tanto di sistema quanto quelli incombenti sui dati e informazioni ed un processo di miglioramento continuo che viene pianificato e controllato dall’Alta Direzione.
L’attuale versione dello standard è ISO/IEC 27701:2019.
I PUNTI DELLA NORMA ISO/IEC 27701:2019
1 Scopo
2 Normativo riferimenti
3 Termini, definizioni e abbreviazioni
4 Generale
5 Requisiti specifici per PIMS relativi a ISO / IEC 27001
6 Linee guida specifiche per PIMS relative a ISO / IEC 27002
7 Linee guida ISO / IEC 27002 aggiuntive per PII Titolari del trattamento
8 Linee guida ISO / IEC 27002 aggiuntive per PII Responsabili del trattamento
Allegato A (normativo) Obiettivi e controlli di controllo di riferimento specifici per PIMS (PII Titolari del trattamento)
Allegato B (normativo) Obiettivi e controlli di controllo di riferimento specifici per PIMS (PII Responsabili del trattamento)
Allegato C (informativo) Mappatura ISO / IEC 29100
Allegato D (informativa) Mappatura alla Tutela dei Dati Personali Regolamento
Allegato E (informativo) Mappatura ISO / IEC 27018 e ISO / IEC 29151
Allegato F (informativo) Come applicare la ISO / IEC 27701 alla ISO / IEC 27001 e ISO / IEC 27002
BENEFICI NELL’OTTENERE LA CERTIFICAZIONE ISO/IEC 27701
1. Incremento della cultura dell’organizzazione sulla sicurezza delle informazioni personali– La partecipazione di tutti i lavoratori al mantenimento del sistema di gestione della sicurezza delle informazioni personali fa si che gli stessi siano continuamente sottoposti alle attivita’ previste di informazione e condivisione di argomenti relativi alla sicurezza delle informazioni personali che, gioco forza, vanno ad incrementare la sensibilita’ e la cultura degli stessi.
2. Riduzione statistica della perdita di informazioni– Studi condotti da organizzazioni a livello internazionale hanno dimostrato che le aziende che hanno implementato un sistema di gestione della sicurezza delle informazioni in conformita’ agli standard iso/iec 27701, hanno ridotto gli sensibilmente la perdita di dati personali all’interno delle proprie organizzazioni.
3. Possibilita’ di adire a bandi pubblici che richiedono la certificazione iso/iec 27701 – Possibilita’ di partecipare ai bandi pubblici che richiedono come obbligatoria la certificazione iso/iec 27701.
4. Ottimizzazione dell’impiego delle risorse – Le procedure alla base del sistema di gestione della sicurezza delle informazioni personali iso/iec 27701 consentono alle organizzazioni di rendere ottimale l’impiego delle risorse.
5. Standardizzazione ed ottimizzazione dei processi aziendali – Il sistema di gestione della sicurezza delle informazioni personali iso/iec 27701 consente una mappatura corretta dei processi aziendali di gestione delle informazioni e dei dati personali che verranno standardizzati ed ottimizzati in ottica di miglioramento di efficacia ed efficienza degli stessi.
6. Garanzia di continuita’ dei servizi in caso di incidenti – Il sistema di gestione della sicurezza delle informazioni personali iso/iec 27701 tenendo in stretto controllo i processi aziendali consente di determinare situazioni di pericolo e di attivare opportuni backup per garantire i servizi in condizioni anomale.
7. Valutazione oggettiva dei propri fornitori – Il sistema di gestione della sicurezza delle informazioni personali iso/iec 27701 consente di valutare in modo razionale ed oggettivo le performance dei fornitori dell’azienda.
8. Miglioramento dell’immagine interna ed esterna – La certificazione iso/iec 27701 garantisce per l’impresa che l’ha conseguita un indubbio miglioramento della propria immagine nei confronti dei terzi.
9. Chiarire ruoli e responsabilità di tutti gli attori della privacy: Titolare del trattamento, Autorizzati al trattamento, Data Protection Officer, Amministratore di Sistema, Responsabili del trattamento.
10. Essere conformi alle normative sulla privacy come il GDPR in Europa.