ISO/IEC 27701 stanowi rozszerzenie do norm ISO/IEC 27001 i ISO/IEC 27002 w zakresie zarządzania prywatnością informacji. Norma określa wymagania i zawiera wytyczne dotyczące ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia Systemu Zarządzania Informacjami o Prywatności.
Obecnie trudno wyobrazić sobie organizację, która nie przetwarza danych osobowych. Ich ochrona jest nie tylko wymogiem prawnym, ale ma również wpływ na zaufanie do organizacji, która zarządza danymi osobowymi. Norma ISO/IEC 27701 , wyjaśnia w jaki sposób organizacje powinny zarządzać danymi osobowymi oraz jak wspierać działanie zgodnie z przepisami dotyczącymi prywatności. ISO/IEC 27701 może być stosowana w różnych typach organizacji i o różnej wielkości, w tym organizacjach publicznych i prywatnych, instytucjach rządowych oraz organizacji non-profit.
Gdy wszystkie wymagania standardu ISO/IEC 27701 są spełnione, co może zostać potwierdzone przez wykonanie auditów wewnętrznych, organizacja może przystąpić do auditu zewnętrznego. Powinien on zostać wykonany przez stronę trzecią - akredytowaną jednostkę certyfikującą np. ISOQAR.
Certyfikacja ISO/IEC 27701 będzie przebiegać dwu etapowo. Etap I dotyczy przeglądu dokumentacji, a Etap II sprawdzenia funkcjonowania systemu zarządzania w organizacji. Zachęcamy do zapoznania się z ogólnym schematem przeprowadzenia certyfikacji w zakładce Proces certyfikacji.
Po pozytywnie zakończonej certyfikacji zostanie wydany certyfikat ISO/IEC 27701 - System Zarządzania Informacją o Prywatności. Kolejnym etapem są audity przeglądowe, które mają na celu zapewnienie, że system zarządzania jest skuteczny, doskonalony i nadal spełnia wymagania normy ISO/IEC 27701.