ISO/IEC 27701:2025
ISO/IEC 27701 gizlilik bilgi yönetim sistemi danışmanlığı
ISO/IEC 27701, kişisel verilerin korunmasına yönelik bir gizlilik bilgi yönetim sistemi için şartları ve kontrolleri belirler. Sisteminizi KVKK ve GDPR yükümlülüklerinizle uyumlu biçimde kuruyor, akredite belgelendirme kuruluşunun tetkikine hazırlıyoruz.
ISO/IEC 27701 nedir?
ISO/IEC 27701, gizlilik bilgi yönetim sistemi (GBYS) için şartları belirler ve kişisel verileri işleyen veri sorumluları ile veri işleyenler için gizliliğe özgü kontroller içerir. 2025 sürümüyle standart tek başına uygulanabilen bir yönetim sistemi standardı hâline geldi; ISO/IEC 27001 belgesi artık ön şart değildir, ancak pek çok kuruluş iki sistemi entegre biçimde yürütmeyi tercih eder.
Sertifika, bağımsız ve akredite bir belgelendirme kuruluşu tarafından düzenlenir. GBYS çalışmalarını KVKK uyum danışmanlığı ile birlikte yürütebilir, 2019 sürümüne göre belgeli kuruluşların yeni sürüme geçişine de destek olabiliriz.
ISO/IEC 27701’in faydaları
- Kişisel verilerin korunmasına dair güvence arayan müşterilerin güvenini kazanma
- KVKK ve GDPR uyum çalışmalarına destek
- Veri sorumlusu ve veri işleyen rollerinin netleşmesi
- Gizlilik risklerinin sistematik yönetimi
- Bilgi güvenliği ve gizlilik için entegre bir yönetim sistemi
Birlikte neler yapıyoruz?
- Kapsam ve roller: kişisel veri işleme faaliyetlerinin envanterinin çıkarılması ve veri sorumlusu veya veri işleyen rolünüzün netleştirilmesi.
- Gizlilik risk değerlendirmesi: kişisel veri işlemeden kaynaklanan risklerin belirlenmesi ve işlenmesi.
- Veri sorumlusu kontrolleri: işleme amaçları ve hukuki dayanak, ilgili kişilere karşı yükümlülükler, tasarımda ve varsayılan olarak gizlilik.
- Veri işleyen kontrolleri: müşteri talimatlarına uygun işleme, alt işleyenler ve kişisel verilerin aktarımı.
- İzleme ve iyileştirme: iç tetkik, yönetimin gözden geçirmesi, düzeltici faaliyetler ve belgelendirme tetkikine hazırlık.
Danışmanlık sürecimiz
Boşluk analiziyle başlar; dokümantasyon, uygulama, eğitim, iç tetkik ve ön denetimle devam eder. Akredite bir belgelendirme kuruluşu seçmenize yardımcı olur, 1. ve 2. aşama tetkiklerde yanınızda oluruz. Süreci adım adım inceleyin.
Sıkça sorulan sorular
ISO/IEC 27701 belgesi KVKK veya GDPR uyumunu garanti eder mi?
Hayır. Belgelendirme, gizlilik bilgi yönetim sisteminizin standardın şartlarını karşıladığını teyit eder; yasal uyumu garanti etmez. Bununla birlikte, kişisel verilerin korunmasına ilişkin yükümlülüklerinizi yönetmek için sistematik bir çerçeve sunar ve uyum çalışmalarınızı destekler.
ISO/IEC 27701 veri sorumluları için mi, veri işleyenler için mi?
Her ikisi için de. Standart, veri sorumlularına ve veri işleyenlere yönelik ayrı kontroller içerir; kuruluşunuz her iki rolü de üstleniyorsa ikisi birlikte kapsama alınabilir.
İlgili hizmetler
- ISO/IEC 27001 danışmanlığıBilgi güvenliği yönetim sisteminizi risk temelli olarak kuruyor ve belgelendirme tetkikine hazırlıyoruz.
- ISO/IEC 42001 danışmanlığıYapay zekâyı sorumlu biçimde geliştirmenizi veya kullanmanızı sağlayan yönetim sistemini birlikte kuruyoruz.
- ISO 22301 danışmanlığıİş etki analizinden tatbikatlara kadar iş sürekliliği sisteminizi kuruyor ve belgelendirmeye hazırlıyoruz.
Kurumunuz için doğru adımı birlikte planlayalım.
İhtiyacınızı kısaca anlatın; mevcut durumunuzu değerlendirip size özel bir yol haritası ve teklif hazırlayalım.