Ofiste gizlilik bilgi yönetim sistemi dokümantasyonunu birlikte inceleyen üç kurumsal uzman
Hizmet · Uyum ve Belgelendirme

ISO 27701 Danışmanlığı: PIMS Kurulumu ve Belgelendirme

KVKK uyumunuzu ISO standartlarına taşıyan bu belgelendirme sürecine yönelik danışmanlık hizmetlerimizle sizlere kalite alanında destek sunabiliriz.

Kısa cevap

ISO 27701 danışmanlığı; kurumların gizlilik bilgi yönetim sistemi (PIMS) kurmasına ve belgelendirme denetimine hazırlanmasına yönelik, boşluk analizi, dokümantasyon, kontrol uygulaması ve iç denetimi kapsayan hizmettir.

Hizmet Kapsamı

ISO 27701, mevcut bilgi güvenliği yönetim sisteminizin üzerine kişisel veri koruma katmanı ekler. Çalışmayı; mevcut durumun ölçülmesi, eksik kontrollerin kurulması ve sistemin denetime hazır hale getirilmesi sırasıyla yürütüyoruz.

Boşluk (gap) analizi

Mevcut bilgi güvenliği ve kişisel veri uygulamalarınızın standardın gereklilikleriyle karşılaştırılması.

Rol ve kapsam tanımı

Veri sorumlusu / veri işleyen rollerinin ve yönetim sistemi kapsamının netleştirilmesi.

Dokümantasyon

Gizlilik politikası, prosedürler, kayıtlar ve uygulanabilirlik bildirgesinin hazırlanması.

Kontrollerin uygulanması

Kişisel veri işleme, saklama, aktarım ve ilgili kişi taleplerine dair kontrollerin kurulması.

İç denetim ve gözden geçirme

İç denetimin yürütülmesi, bulguların kapatılması ve yönetimin gözden geçirme toplantısı.

Belgelendirmeye hazırlık

Aşama 1 ve Aşama 2 denetimlerine hazırlık ile denetim sürecinde refakat.

Kimler İçin Uygun?

ISO 27001 belgesi olan kurumlar

Mevcut bilgi güvenliği yönetim sistemini kişisel veri koruma katmanıyla genişletmek isteyenler.

Veri işleyen tedarikçiler

Müşterilerine kanıtlanabilir gizlilik güvencesi vermesi gereken hizmet sağlayıcılar.

Yurt dışıyla çalışan şirketler

GDPR kapsamındaki müşteri ve iş ortaklarına uyumunu belgelemek isteyen kuruluşlar.

Veri yoğun sektörler

Sağlık, finans, sigorta, e-ticaret ve çağrı merkezi gibi yoğun kişisel veri işleyen kurumlar.

Danışmanlık Süreci

01

Kapsam ve boşluk analizi

Yönetim sisteminin kapsamı belirlenir; mevcut durum standardın gereklilikleriyle karşılaştırılır.

02

Tasarım

Roller, süreçler ve uygulanacak kontroller kurumun yapısına göre tasarlanır.

03

Dokümantasyon ve uygulama

Politika, prosedür ve kayıtlar hazırlanır; kontroller sahada uygulamaya alınır.

04

İç denetim

İç denetim yürütülür, bulgular kapatılır ve yönetimin gözden geçirmesi tamamlanır.

05

Belgelendirme denetimi

Bağımsız belgelendirme kuruluşunun Aşama 1 ve Aşama 2 denetimlerinde refakat edilir.

Teslim Edilecek Çıktılar

PIMS kapsam ve rol tanımı dokümanı
Boşluk analizi raporu ve aksiyon planı
Gizlilik politikası ve yönetim sistemi prosedürleri
Uygulanabilirlik bildirgesi (SoA)
İlgili kişi başvurusu ve veri ihlali yönetimi süreçleri
İç denetim raporu ve yönetimin gözden geçirme kayıtları

Sık Sorulan Sorular

ISO 27701 yolculuğunuzu planlayalım

Mevcut olgunluğunuzu ölçelim; belgelendirmeye giden en kısa ve gerçekçi yol haritasını birlikte çıkaralım.

KVKK Rehberi, Rasyo Holding bünyesinde faaliyet gösteren “Siber Güvenlik ve KVKK Danışmanlığı” markasıdır