Norma ISO 9001 – jak może pomóc we wdrożeniu RODO

Monika Brzozowska-Pasieka

Autor: Maciej Jurczyk

Dodano: 27 listopada 2017
Norma ISO 9001 – jak może pomóc we wdrożeniu RODO
Pytanie:  Czy norma ISO 9001 może pomóc we wdrożeniu przepisów ogólnego rozporządzenia o ochronie danych (RODO) i przygotowaniu dokumentacji ochrony danych osobowych zgodnej z przepisami ogólnego rozporządzenia o ochronie danych przez administratora danych lub podmiot przetwarzający?
Odpowiedź: 

Norma ISO 9001 pomaga we wdrożeniu ogólnego rozporządzenia o ochronie danych (RODO), zwłaszcza w początkowej jego fazie, czyli zbieraniu danych, inwentaryzacji procesów oraz ich analizie.

Norma ISO 9001 w ramach swoich wymogów nakłada obowiązek zarządzania procesami biznesowymi oraz zarządzania ryzykiem dla tych procesów, a więc ma wspólne wymagania z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).

Organizacje, które mają wdrożoną normę, mogą na jej podstawie rozpocząć proces wdrożenia ogólnego rozporządzenia o ochronie danych (RODO), zaczynając od przemodelowania procesów biznesowych na procesy przetwarzania danych osobowych. Jest to dobry punk wyjścia, gdyż większość organizacji nie posiada wiedzy, jakie procesy biznesowe realizuje.

Norma ISO 9001 może także pomóc w zakresie analizy ryzyka z uwagi na to, że należy funkcjonujący w organizacji proces zarządzania ryzykiem rozbudować o analizę procesów pod kątem zagrożeń dla prywatności danych osób, których dane dotyczą, oraz o analizę stosowanych środków technicznych i organizacyjnych mających na celu zabezpieczenie danych osobowych przed wyciekiem.

 

Monika Brzozowska-Pasieka

Autor: Maciej Jurczyk

inżynier ds. bezpieczeństwa informacji, doświadczony audytor i wdrożeniowiec w obszarze bezpieczeństwa informacji, ciągłości działania, bezpieczeństwa teleinformatycznego oraz wytycznych i rekomendacji KNF, ODO 24 sp. z o.o.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x