ISO/IEC 27701:2019 Kişisel Veri Yönetim Sistemi (KVYS)

ISO 27001’in bir uzantısı olup, kişisel verilerin korunması ve gizliliğinin yönetimi için uluslararası bir standarttır. GDPR ve KVKK gibi yasal düzenlemelere uyumu kolaylaştırır, veri sorumluları ve işleyenler için rehberlik sağlar. Genellikle ISO 27001 ile entegre çalışır ve sürekli iyileştirme döngüsü (PDCA) içerir. 

ISO 27701 Kişisel Veri Yönetim Sistemi Hakkında Temel Bilgiler:

Amaç: Kişisel verilerin işlenmesinde şeffaflık, güvenilirlik ve yasal uyum sağlamak.

İlişkili Standartlar: ISO/IEC 27001 (Bilgi Güvenliği) standardının bir genişletmesi olup, ISO 27002 kontrollerini de içerir.

Temel Bileşenler: Gizlilik politikaları, risk değerlendirmesi, veri koruma etki analizi (DPIA), veri sorumlusu ve veri işleyen kontrolleri.

Kapsam: Hem veri sorumluları (data controllers) hem de veri işleyenler (data processors) için gereklilikleri belirler.

Belgelendirme Süreci: Mevcut durum analizi, sistem kurulumu, iç tetkik ve akredite kuruluşlar tarafından yapılan saha denetimlerini içerir.

Entegrasyon: ISO 9001, ISO 27001 ve ISO 42001 gibi diğer yönetim sistemleriyle entegre edilebilir