
ISO 27701 Danışmanlığı: PIMS Kurulumu ve Belgelendirme
KVKK uyumunuzu ISO standartlarına taşıyan bu belgelendirme sürecine yönelik danışmanlık hizmetlerimizle sizlere kalite alanında destek sunabiliriz.
ISO 27701 danışmanlığı; kurumların gizlilik bilgi yönetim sistemi (PIMS) kurmasına ve belgelendirme denetimine hazırlanmasına yönelik, boşluk analizi, dokümantasyon, kontrol uygulaması ve iç denetimi kapsayan hizmettir.
Hizmet Kapsamı
ISO 27701, mevcut bilgi güvenliği yönetim sisteminizin üzerine kişisel veri koruma katmanı ekler. Çalışmayı; mevcut durumun ölçülmesi, eksik kontrollerin kurulması ve sistemin denetime hazır hale getirilmesi sırasıyla yürütüyoruz.
Boşluk (gap) analizi
Mevcut bilgi güvenliği ve kişisel veri uygulamalarınızın standardın gereklilikleriyle karşılaştırılması.
Rol ve kapsam tanımı
Veri sorumlusu / veri işleyen rollerinin ve yönetim sistemi kapsamının netleştirilmesi.
Dokümantasyon
Gizlilik politikası, prosedürler, kayıtlar ve uygulanabilirlik bildirgesinin hazırlanması.
Kontrollerin uygulanması
Kişisel veri işleme, saklama, aktarım ve ilgili kişi taleplerine dair kontrollerin kurulması.
İç denetim ve gözden geçirme
İç denetimin yürütülmesi, bulguların kapatılması ve yönetimin gözden geçirme toplantısı.
Belgelendirmeye hazırlık
Aşama 1 ve Aşama 2 denetimlerine hazırlık ile denetim sürecinde refakat.
Kimler İçin Uygun?
Mevcut bilgi güvenliği yönetim sistemini kişisel veri koruma katmanıyla genişletmek isteyenler.
Müşterilerine kanıtlanabilir gizlilik güvencesi vermesi gereken hizmet sağlayıcılar.
GDPR kapsamındaki müşteri ve iş ortaklarına uyumunu belgelemek isteyen kuruluşlar.
Sağlık, finans, sigorta, e-ticaret ve çağrı merkezi gibi yoğun kişisel veri işleyen kurumlar.
Danışmanlık Süreci
Kapsam ve boşluk analizi
Yönetim sisteminin kapsamı belirlenir; mevcut durum standardın gereklilikleriyle karşılaştırılır.
Tasarım
Roller, süreçler ve uygulanacak kontroller kurumun yapısına göre tasarlanır.
Dokümantasyon ve uygulama
Politika, prosedür ve kayıtlar hazırlanır; kontroller sahada uygulamaya alınır.
İç denetim
İç denetim yürütülür, bulgular kapatılır ve yönetimin gözden geçirmesi tamamlanır.
Belgelendirme denetimi
Bağımsız belgelendirme kuruluşunun Aşama 1 ve Aşama 2 denetimlerinde refakat edilir.
Teslim Edilecek Çıktılar
Sık Sorulan Sorular
ISO 27701 yolculuğunuzu planlayalım
Mevcut olgunluğunuzu ölçelim; belgelendirmeye giden en kısa ve gerçekçi yol haritasını birlikte çıkaralım.













