1 min read

Hva bør virksomheter gjøre for å sikre etterlevelse av GDPR?

Hva bør virksomheter gjøre for å sikre etterlevelse av GDPR?

Mange virksomheter har etablert et styringssystem for informasjonssikkerhet (ISMS) basert på ISO 27001. Et spørsmål vi ofte får er om det er tilstrekkelig for å følge personvernregelverket (GDPR)? Svaret er nei, ikke alene.

GDPR stiller krav som går utover det ISO 27001 dekker, blant annet at behandlingsansvarlige skal føre behandlingsprotokoll, at de skal gjennomføre vurderinger av personvernkonsekvenser, og at de skal regulere sine databehandlere med databehandleravtaler.
Når vi snakker om styringssystemer, så gir følgende artikler føringer for at både behandlingsansvarlige og databehandlere bør ha et styringssystem for informasjonssikkerhet og personvern:
  • Artikkel 24 («internkontrollartikkelen») krever at behandlingsansvarlige skal gjennomføre tekniske og organisatoriske tiltak som både sikrer og påviser etterlevelse.
  • Artikkel 28 («databehandlerartikkelen») krever at bare databehandlere som gir tilstrekkelige garantier for etterlevelse skal benyttes.

Utgangspunktet er altså et ISMS som baseres på ISO 27001. Det dekker arbeidet med informasjonssikkerhet. For å dekke arbeidet med personvern, så må vi i tillegg ta i bruk  ISO 27701. Det er en standard som bygger på ISO 27001, og legger til krav om personvern. Samlet sett inneholder disse to standardene tilstrekkelig med krav og sikkerhetstiltak til å utforme et styringssystem for informasjonssikkerhet og personvern.

Noen virksomheter ønsker bare å ha et grunnleggende på plass, andre ønsker å sertifisere styringssystemet så de kan dokumentere faktisk etterlevelse. Den beste dokumentasjon på etterlevelse har virksomheter som er både ISO 27001 og ISO 27701 sertifiserte.

Uansett ambisjonsnivå hjelper Move Cybersecurity din virksomhet med å få kontroll på styringen av arbeidet med informasjonssikkerhet og personvern. Her kan du lese mer om Move Cybersecurity. 

Fyll ut skjemaet om du ønsker å vite mer om hvordan vi kan hjelpe deg og din bedrift.

Har du kontroll på informasjonssikkerhet og personvern?

Fyll ut kontaktskjema om du ønsker å høre med om hvordan vi kan hjelpe deg og din virksomhet.

Hva bør virksomheter gjøre for å sikre etterlevelse av GDPR?

Hva bør virksomheter gjøre for å sikre etterlevelse av GDPR?

Mange virksomheter har etablert et styringssystem for informasjonssikkerhet (ISMS) basert på ISO 27001. Et spørsmål vi ofte får er om det er...

Les mer
Vil du ha en mykere start etter ferien?

Vil du ha en mykere start etter ferien?

Da bør du få meg deg tipsene vi deler her - hvordan du kan benytte Microsoft Copilot før og etter ferien. Se for deg en mandag i august. Ferien er...

Les mer
Move til Brussel for å lære

Move til Brussel for å lære

Økte forsvarsinvesteringer og effekt av handelskrig, hva betyr dette for norske virksomheter?

Les mer
Gjør sikkerhetsarbeidet målbart!

Gjør sikkerhetsarbeidet målbart!

Det har vært mye snakk om blant annet NSM sine grunnprinsipper for IT-sikkerhet, ISO 27001 og NIST Cyber Security Framework. Rammeverkene gir en...

Les mer
Jobb-PC til privat bruk? Slik gjør du det riktig

Jobb-PC til privat bruk? Slik gjør du det riktig

I disse dager har grensen mellom jobb og fritid blitt temmelig tåkete. Med hjemmekontor og fleksible arbeidstider er det ikke rart at jobbens laptop...

Les mer
Møt oss på Fortinet Security Day

Møt oss på Fortinet Security Day

Security Day er Fortinet sin store årlige begivenhet. Move er en preferert Fortinet partner og sammen har vi mange av de største installasjonene i...

Les mer
Enda et år med ransomware angrep

Enda et år med ransomware angrep

Ransomware herjer som aldri før. Aldri før har det vært mer relevant for virksomheter å beskytte seg mot denne angrepsformen.

Les mer