• Link to Facebook
  • Link to LinkedIn
  • Link to Youtube
  • Cursuri
  • Consultanta
  • Certificare
  • Pachet complet
0727 963 012

office@ciseo.ro

CISEO® Registrar pentru Certificare & Implementare Standarde Europene in Organizatii
  • Acasa
  • Cursuri
    • Toate cursurile
    • Gaseste cursurile
      • Organizare
        • Cursuri ONLINE in lb. romana DISPONIBILE 24/7lb. romana
        • Cursuri ONLINE internationale DISPONIBILE 24/7lb. engleza
        • Cursuri LIVE - VIDEOCONFERINTA / LA SALAlb. romana
      • Specializare
        • AUDITORI
        • MANAGERI
        • SPECIALISTI
        • CUNOSCATORI CERINTE
        • TRANZITIE
      • Standarde
      • Acreditare
      • Domenii
      • Certificari profesionale
    • Obtine certificare profesionala
      • Ce inseamna certificarea profesionala
      • Certificari Profesionale
    • Inteligenta Artificiala
      • ISO/IEC 42001 Managementul Inteligentei Artificiale
      • Managementul Riscului de Inteligenta Artificiala
      • Profesionisti Inteligenta Artificiala
    • Transformare Digitala
      • Digital Transformation Officer
    • Securitatea Informatiei
      • ISO/IEC 27001 Managementul Securitatii Informatiei
      • ISO/IEC 27002 Tehnici Securitatea Informatiilor
      • ISO/IEC 27005 Riscul de Securitate a Informatiei
      • ISO/IEC 27035 Incidente Securitatea Informatiei
      • EBIOS - Expression des Besoins et Identification des Objectifs de Sécurité
      • Chief Information Security Officer (CISO)
    • Securitate Cibernetica
      • Directiva NIS - Securitate Cibernetica
      • Cybersecurity Management
      • Cloud Security
      • SCADA Security - Supervisory Control and Data Acquisition
      • Computer Forensics - Criminalistica informatica
      • CMMC - Cybersecurity Maturity Model Certification
      • ISO/IEC 27033 Network Security
      • Certified Incident Responder (CIR)
      • Cyber Threat Analyst
    • Confidentialitate & Protectia Datelor
      • Regulamentul U.E. nr. 679/2016 ( G.D.P.R. )
      • ISO/IEC 27701 Privacy Information Management System (PIMS)
    • Continuitate, Rezilienta, Recuperare
      • ISO 22361 Managementul Crizei
      • Disaster Recovery / Recuperare in caz de dezastru
      • ISO 22301 Continuitatea Activitatii
      • Managementul Rezilientei Operationale
      • DORA - Digital Operational Resilience Act
    • Guvernanta, Risc, Conformare
      • ISO 37001 Management Anti-mita
      • ISO 31000 Managementul Riscurilor
      • ISO/IEC 38500 Guvernanta tehnologiei informatiei pentru organizatii
      • ISO 37301 Managementul Conformarii
    • Sustenabilitate
      • ISO 14001 Management de Mediu
      • ISO 20400 Achizitii Sustenabile
      • ISO 26000 Responsabilitate Sociala
      • SA 8000 Responsabilitate Sociala
      • ISO 50001 Managementul Energiei
    • Sanatate & Securitate
      • ISO 45001 Management SSM
      • ISO 18788 Managementul Operatiunilor de Securitate
    • Bune Practici Industria Farmaceutica
      • GMP Bune Practici de Fabricatie in Industria Farmaceutica
      • GDP Bune Practici de Distributie in Industria Farmaceutica
    • Siguranta Alimentara
      • ISO 22000 Siguranta Alimentara
      • BRC - British Retail Consortium
      • IFS - International Featured Standards
    • Management Integrat
    • Calitate & Management in General
      • ISO 9001 Managementul Calitatii
      • ISO/IEC 20000 Managementul Serviciilor IT
      • ISO 21502 Management de Proiect, Program, Portofoliu
      • ISO 21001 Managementul Organizatiilor Educationale
      • ISO 28000 Managementul Securitatii Lantului de Aprovizionare
      • ISO 55001 Managementul Activelor
      • Six Sigma
      • Soft Skills
      • PCM® – Process Communication Model
    • Calitate Laboratoare
      • ISO 15189 Laboratoare Medicale
      • ISO/IEC 17025 Laboratoare de Incercari/Etalonari
    • Calitate Dispozitive Medicale
      • ISO 13485 Calitate pentru Dispozitive Medicale
    • Calitate Industria Auto
      • IATF 16949 Calitate Industria Auto
      • CORE TOOLS
      • Six Sigma
    • Calitate Industria Aerospatiala
      • AS/EN 9100 Calitate Industria Aerospatiala
  • Certificare
    • Toate certificarile
    • Gaseste certificarea
      • Certificare companii / organizatii
      • Certificare produs / Marcaj CE
      • Certificare personal
      • Instruire personal
    • Obtine certificate de absolvire cursuri
    • Obtine certificate profesionale
    • Obtine certificate de produs / Marcaj CE
    • Obtine certificate ISO
    • Certificat ISO 9001
    • Certificat ISO 14001
    • Certificat ISO 45001
    • Certificat ISO 37001
    • Certificat ISO/IEC 27001
    • Certificat ISO 22000
    • Certificat FSSC 22000
    • Alte tipuri de certificate
    • Ce inseamna CERTIFICAT ISO ACREDITAT
    • Ce inseamna ACREDITARE conform legii
      • Ce inseamna ACREDITARE conform legii
      • Rolul IAF (International Accreditation Forum)
      • Ce inseamna PRINCIPIUL RECUNOASTERII RECIPROCE
      • Ce inseamna Certificat ISO ACREDITAT
      • Ce inseamna Certificat ISO ECHIVALENT
  • Solutii
    • Proces Certificare Companii / Organizatii
    • Proces Certificare de Produs
    • Proces Certificare Personal
    • Proces Consultanta
    • Proces Implementare
    • Instruire
    • Certificat
    • Documentatie
    • Pachete Complete
    • Cursuri
  • Despre CISEO
    • Despre noi
    • De ce noi ?
    • Misiune / Valori
    • Competente Experienta
    • Portofoliu clienti
    • Parteneri
      • Clienti
      • Beneficii Clienti
      • Proiecte frecvente
      • Clienti - domenii de activitate
      • Clienti - tipuri de organizatii
      • Colaboratori
      • Organisme de Certificare
      • Auditori
      • Firme de Consultanta
      • Consultanti
      • Furnizori de Formare Profesionala
      • Lectori / Traineri
    • Regiuni deservite
    • Solicita suportul CISEO
    • Protectia datelor
    • Solutii complete
      • Portofoliu Servicii
      • Pachet complet
      • Certificare
      • =>1. Certificare Companii
      • =>2. Certificare de Produs - Marcaj CE
      • =>3. Certificare personal - Certificari profesionale
      • Consultanta
      • Cursuri Standarde ISO
      • Cursuri alte domenii
    • Oferte & Preturi
      • Investitie: cat costa implementarea si certificarea
      • Reduceri de pret
      • Catalog Online de Cursuri
      • CERE OFERTA
    • Blog
      • Blog CISEO
      • Pastile Info News by CISEO
      • Toate articolele
    • Info
      • Termeni cheie
      • =>1. Servicii & Standarde
      • =>2.Ghidul tau pentru Certificare
      • =>3.Ghidul tau pentru Cursuri
      • =>4.Alti termeni cheie
      • Legislatie
  • CERE OFERTA
  • Contact
    • Search Search
  • Menu Menu
Stiri

Managementul Informatiei Confidentiale – ISO/IEC 27701:2019

septembrie 2, 2019/în G.D.P.R., Securitatea Informatiei, Standarde, Toate articolele CISEO

Lumea noastra digitala, in care acum suntem mai conectati ca niciodata, aduce cu ea bucuriile si riscurile aferente.

Securitatea cibernetica este o preocupare din ce in ce mai mare, atacurile impotriva afacerilor aproape dublandu-se in ultimii ani si reprezentand o amenintare tot mai semnificativa la adresa stabilitatii globale.

In mod surprinzator, se pun rapid in aplicare legi si reglementari pentru a reduce aceste riscuri si a proteja intimitatea/ confidentialitatea noastra digitala. Cum pot organizatiile sa respecte aceste cerinte si sa se protejeze in acelasi timp? Primul standard international din lume care ajuta organizatiile sa gestioneze informatiile despre confidentialitate si sa indeplineasca cerintele de reglementare a fost publicat recent.

Protejarea confidentialitatii noastre digitale este o preocupare semnificativa pentru afaceri.

Conform IBM, costul mediu al unei incalcari a securitatii datelor este de 3.6 milioane USD, iar obligatiile legale sunt din ce in ce mai stricte. Pe masura ce ne conectam mai mult, guvernele din intreaga lume introduc diferite reglementari privind confidentialitatea/ protectia vietii private, cum ar fi Regulamentul Uniunii Europene privind Protectia Datelor (GDPR), la care trebuie sa adere organizatiile. Noile standarde ISO vor ajuta companiile sa indeplineasca aceste cerinte, indiferent de jurisdictia in care lucreaza.

ISO/IEC 27701:2019 “Tehnici de securitate – Extinderea ISO/IEC 27001 si ISO/IEC 27002 pentru gestionarea informatiilor privind confidentialitatea – Cerinte si indrumari” specifica cerintele si ofera indrumari pentru stabilirea, implementarea, mentinerea si imbunatatirea continua a unui Sistem de Management al Informatiilor Private (PIMS) sub forma unei extinderi/completari a standardelor ISO/IEC 27001 si ISO/IEC 27002 pentru gestionarea confidentialitatii in contextul organizatiei. Cu alte cuvinte, un sistem de management pentru protejarea datelor cu caracter personal (PIMS).

Acest document specifica cerintele legate de PIMS si ofera indicatii pentru controlorii PII si persoanele imputernicite de operatorii PII care isi asuma responsabilitatea si raspunderea pentru procesarea PII.

ISO/IEC 27701:2019 se aplica tuturor tipurilor si dimensiunilor organizatiilor, inclusiv companiilor publice si private, entitatilor guvernamentale si organizatiilor non-profit, care sunt controlori PII si/sau persoanele imputernicite de operatorii PII ce proceseaza PII in cadrul unui ISMS.

Cunoscut anterior ca ISO/IEC 27552 in timpul dezvoltarii sale, acesta se bazeaza pe ISO/IEC 27001 “Tehnologia informatiei – Tehnici de securitate – Sisteme de management al securitatii informatiei – Cerinte”, furnizand cerintele suplimentare necesare in ceea ce priveste confidentialitatea.

Aproape fiecare organizatie proceseaza informatii de identificare personala (PII), iar protejarea acestora nu este doar o cerinta legala, ci si o necesitate sociala.

ISO/IEC 27701:2019 defineste procesele si contine indrumari pentru protejarea PII (informatiilor de identificare personala) in permanenta, in continua evolutie. Deoarece este un sistem de management, acesta defineste procesele de imbunatatire continua a protectiei datelor, deosebit de importante intr-o lume in care tehnologia nu sta pe loc.

Microsoft este un participant activ in comisie.

Conform iso.org, Julie Brill, vicepresedinte al companiei si consilier general adjunct pentru chestiuni de confidentialitate si afacerilor de reglementare la Microsoft a declarat:

„Aplaudam comitetul tehnic ISO/IEC pentru dezvoltarea acestui standard inovator pentru confidentialitate, astfel incat organizatiile de toate dimensiunile, jurisdictiile si industriile sa poata proteja si controla eficient datele cu caracter personal pe care le gestioneaza. In urmatoarea etapa a angajamentului Microsoft de a extinde drepturile oferite clientilor nostri la nivel global prevazute in Regulamentul general al Uniunii Europene privind protectia datelor, Microsoft Azure si Office 365 vor implementa standardul IMS si vor ajuta clientii si partenerii nostri in adoptarea acestui model interoperabil.

ISO/IEC 27701:2019 a fost elaborat de grupul de lucru 5 al Comitetului Tehnic ISO/IEC ISO/IEC JTC1/SC 27 „Securitatea informatiilor, securitatea cibernetica si protectia datelor private”, care este format din experti din intreaga lume din partea autoritatilor de protectie a datelor, a agentiilor de securitate, a mediului academic si a industriei.

Matthieu Grall de la Comisia Nationale de l’Informatique et des Libertés, organismul francez independent de supraveghere pentru protectia datelor cu caracter personal, a fost un participant activ al SC 27 si a contribuit la elaborarea standardului. Cu cerinte si legi din ce in ce mai stricte privind protectia datelor, el a afirmat ca exista o nevoie reala de acest standard.

„In ciuda riscurilor de a nu se conforma acestor reglementari, stim ca multe organizatii pur si simplu nu sunt pregatite si au nevoie de indrumare. Avand in vedere ca numarul plangerilor si amenzilor legate de confidentialitate si protectia datelor este in crestere, necesitatea acestui standard este acum evidenta.

In plus, organizatiile trebuie sa confere incredere autoritatilor, partenerilor, clientilor si angajatorilor lor. Un astfel de standard va contribui puternic/ semnificativ la aceasta incredere.”

Sursa: iso.org

Share this entry
  • Share on Facebook
  • Share on X
  • Share on WhatsApp
  • Share on LinkedIn
  • Share by Mail
  • Link to Youtube
https://ciseo.ro/wp-content/uploads/2019/09/date-personale.jpg 860 1500 CISEO Registrar https://ciseo.ro/wp-content/uploads/2022/06/CISEO-Registrar-1030x214.jpg CISEO Registrar2019-09-02 16:27:002026-05-27 16:13:58Managementul Informatiei Confidentiale – ISO/IEC 27701:2019

BLOG CISEO®

Categorii Articole

  • Beneficii Standarde Internationale
  • Bune Practici de Fabricatie / Distributie
  • Calitate
  • Cerintele standardelor pe intelesul tuturor
  • Certificate acreditate: Certificate ISO pentru COMPANII / ORGANIZATII
  • Constructii
  • Continuitatea Afacerii
  • Domeniul Medical
  • G.D.P.R.
  • Ghidul Albastru
  • Industria Aerospatiala
  • Industria Auto
  • Industria Farmaceutica
  • Industria Forestiera & Conexa
  • Instruirea si Certificarea Persoanelor Fizice sau Personalului din Companii
  • Inteligenta artificiala
  • Intrebari frecvente
  • Laboratoare de Analize, Testari, Incercari si Etalonari
  • Managementul Energiei
  • Managementul Riscului
  • Managementul Serviciilor
  • Marcaj CE
  • Mediu
  • Pastile Info News by CISEO – One Stop Shop
  • Produse Cosmetice
  • Produse reglementate
  • Sanatate si Securitate Ocupationala / SSM
  • Securitatea Informatiei
  • Siguranta Alimentara
  • Siguranta Echipamentelor Tehnice
  • Siguranta jucariilor
  • Standarde
  • Toate articolele CISEO

Pastile CISEO® Agentia pentru Certificare & Implementare Standarde Europene in Organizatii

Alege ce ti se potriveste

  • Cursuri
  • Consultanta
  • Certificare
  • Pachet complet

Solicita informatii

  • Obtine Oferta Cursuri ONLINE – DISPONIBLE NONSTOP
  • Vezi Calendar & Preturi Cursuri ONLINE – VIDEOCONFERINTA
  • Cere Oferta de Certificare
  • Cerere Oferta CISEO pentru OBTINERE CERTIFICARE ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO/IEC 27001, ISO 37001 etc.
  • Cerere Oferta CURSURI pentru Standarde Internationale
  • Cerere Oferta Consultanta Marcaj CE & Certificare de Produs
Search Search

ALEGE CE TI SE POTRIVESTE

  • Cursuri
  • Consultanta
  • Certificare
  • Pachet complet
  • Obtine Oferta Cursuri ONLINE – DISPONIBLE NONSTOP
  • Vezi Calendar & Preturi Cursuri ONLINE – VIDEOCONFERINTA
  • Cere Oferta de Certificare
  • Cerere Oferta CISEO pentru OBTINERE CERTIFICARE ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO/IEC 27001, ISO 37001 etc.
  • Cerere Oferta CURSURI pentru Standarde Internationale
  • Cerere Oferta Consultanta Marcaj CE & Certificare de Produs

Categorii Articole – Blog CISEO

  • Beneficii Standarde Internationale
  • Bune Practici de Fabricatie / Distributie
  • Calitate
  • Cerintele standardelor pe intelesul tuturor
  • Certificate acreditate: Certificate ISO pentru COMPANII / ORGANIZATII
  • Constructii
  • Continuitatea Afacerii
  • Domeniul Medical
  • G.D.P.R.
  • Ghidul Albastru
  • Industria Aerospatiala
  • Industria Auto
  • Industria Farmaceutica
  • Industria Forestiera & Conexa
  • Instruirea si Certificarea Persoanelor Fizice sau Personalului din Companii
  • Inteligenta artificiala
  • Intrebari frecvente
  • Laboratoare de Analize, Testari, Incercari si Etalonari
  • Managementul Energiei
  • Managementul Riscului
  • Managementul Serviciilor
  • Marcaj CE
  • Mediu
  • Pastile Info News by CISEO – One Stop Shop
  • Produse Cosmetice
  • Produse reglementate
  • Sanatate si Securitate Ocupationala / SSM
  • Securitatea Informatiei
  • Siguranta Alimentara
  • Siguranta Echipamentelor Tehnice
  • Siguranta jucariilor
  • Standarde
  • Toate articolele CISEO

CONTACT

Telefon:
0727.963.012

E-mail:
office@ciseo.ro

Regiuni deservite de CISEO:
Bucuresti - Ilfov,
Centru, Nord-Vest,
Sud-Est Dobrogea, Nord-Est,
Sud Muntenia, Sud-Vest Oltenia, Vest.

Follow us on Facebook

Logo image
Deschide pagina CISEO
Join our Facebook community
  • Protectia datelor
Scroll to top Scroll to top Scroll to top

Va informam ca acest site foloseste cookie-uri. Va rugam sa cititi politica noastra de utilizare a cookie-urilor pe care o gasiti la sectiunea Protectia Datelor. Daca veti continua sa utilizati site-ul nostru, sunteti de acord cu utilizarea acestora.

De acordCiteste mai multe detalii

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, you cannot refuse them without impacting how our site functions. You can block or delete them by changing your browser settings and force blocking all cookies on this website.

Google Analytics Cookies

These cookies collect information that is used either in aggregate form to help us understand how our website is being used or how effective our marketing campaigns are, or to help us customize our website and application for you in order to enhance your experience.

If you do not want that we track your visist to our site you can disable tracking in your browser here:

Other external services

We also use different external services like Google Webfonts, Google Maps and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Vimeo and Youtube video embeds:

Privacy Policy

You can read about our cookies and privacy settings in detail on our Privacy Policy Page.

https://ciseo.ro/protectia-datelor

Accept settingsHide notification only