5 måder at imødekomme GDPR på med ISO 27001
Når EU persondataforordningen (GDPR) træder i kraft den 25. maj, er det for at beskytte privatpersoners personoplysninger og styrke deres rettigheder ved at give dem større kontrol over egne data.
Den omfattende forordning kan for mange virksomheder synes uoverskuelig. Men med hjælp fra den førende internationale standard for informationssikkerhed, ISO 27001, får du et ideelt grundlag til at overholde GDPR.
ISO 27001 opstiller en ramme til at beskytte organisationens værdifulde informationer - herunder persondata - på en sikker og troværdig måde. Standarden definerer kravene til et ledelsessystem for informationssikkerhed (ISMS) med det sigte at beskytte imod bl.a. sletning, læk eller tab af adgang til data. Samtidig sikrer den, at virksomheder fastholder en løbende sikkerhedsindsats, hvor vurdering af risici og håndtering af hændelser skaber en tidssvarende beskyttelse af informationer.
Det harmonerer med GDPR-lovteksten, som bl.a. kræver, at organisationer skal iværksætte passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der svarer til risikoen.
Nedenfor listes 5 områder, hvor ISO 27001 direkte imødekommer krav fra GDPR:
ISO 27001 opstiller en ramme til at beskytte organisationens værdifulde informationer - herunder persondata - på en sikker og troværdig måde. Standarden definerer kravene til et ledelsessystem for informationssikkerhed (ISMS) med det sigte at beskytte imod bl.a. sletning, læk eller tab af adgang til data. Samtidig sikrer den, at virksomheder fastholder en løbende sikkerhedsindsats, hvor vurdering af risici og håndtering af hændelser skaber en tidssvarende beskyttelse af informationer.
Det harmonerer med GDPR-lovteksten, som bl.a. kræver, at organisationer skal iværksætte passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der svarer til risikoen.
Nedenfor listes 5 områder, hvor ISO 27001 direkte imødekommer krav fra GDPR: