Šta je ISO/IEC 27701?
ISO/IEC 27701 je međunarodni standard koji se odnosi na sistem menadžmenta informacijama o privatnosti. On pomaže organizacijama da kontrolišu i upravljaju ličnim podacima, usklađujući ih sa regulativama poput GDPR-a, omogućavajući upravljanje pristankom korisnika za obradu podataka

Koristi od implementacije ISO/IEC 27701:
- Usklađenost sa zakonima (GDPR): Pomaže organizacijama da ispune stroge zakonske obaveze i izbegnu visoke kazne.
- Veće poverenje klijenata: Sertifikacija dokazuje korisnicima i partnerima da se njihovi privatni podaci tretiraju odgovorno, što gradi dugoročnu lojalnost.
- Smanjenje rizika od curenja podataka: Implementacija jasnih kontrola i procedura značajno smanjuje verovatnoću bezbednosnih incidenata.
- Jasne odgovornosti: Precizno definiše uloge unutar firme – ko, kako i zašto obrađuje lične podatke.
- Lakša saradnja sa partnerima: Olakšava sklapanje ugovora jer partneri imaju potvrdu da je vaš sistem siguran
Kako se sprovodi postupak sertifikacione provjere?
Sertifikaciona provjera za utvrđivanje usaglašnosti prema zahtjevima standarda ISO 27001 se sprovodi u dvije faze: faza 1 i faza 2.
Prva faza obuhvata pregled dokumentacije i upoznavanje sa stepenom sprovođenja sistema menadžmenta bezbjednošću informacija.
Druga faza obuhvata ocjenjivanje usaglašenosti i sprovođenje sistema menadžmenta bezbjednošću informacija. Na osnovu izvještaja o provjeri, Komisija za dodjelu sertifikata donosi odluku o sertifikaciji odnosno dodjeli sertifikata.
Sertifikat važi 3 godine od dana dodjele sertifikata, sa godišnjim nadzornim provjerama (I nadzorna provjera – 11 mjeseci od datuma izdavanja sertifikata i II nadzorna provjera 23 mjeseca od datuma izdavanja sertifikata) kako bi se utvrdila usaglašenost sprovođenja i održavanja sistema menadžmenta bezbjednošću informacija.
Ko sprovodi postupak sertifikacione provjere?
Postupak sertifikacione provjere sprovodi kompetentno osoblje sertifikacionog tijela, sa odgovarajućim znanjem i vještinama za svaku tehničku oblast sistema menadžmenta informacijama o privatnosti (ISO/IEC 27701).
Zašto baš CISK?
CISK je sertifikaciono tijelo koje svojim uslugama zadovoljava sve potrebe tržišta za sertifikacijom Vašeg sistema menadžmenta. Profesionalnost, kompetencije i partnerski odnos su zaštitni znak CISK-a.