ISO/IEC 27701:2025 Geçiş Bilgilendirmesi:
ISO/IEC 27701:2019 standardı revize edilerek ISO/IEC 27701:2025 olarak yayımlanmıştır (Ekim 2025). Yeni baskıda standart, ISO/IEC 27001’den bağımsız bir yönetim sistemi standardı olarak yeniden düzenlenmiştir; kişisel veri yönetim sistemi (KVYS) artık ISO/IEC 27001 belgesi ön koşulu olmaksızın belgelendirilebilir. Belgelendirme kuruluşlarına ilişkin şartlar ISO/IEC 27706:2025 ile belirlenmiştir.
Geçiş süresi: ISO/IEC 27701:2019 kapsamındaki belgelerin 31.10.2027 tarihine kadar ISO/IEC 27701:2025’e geçirilmesi gerekmektedir. Bu tarihe kadar geçişi tamamlanmayan belgeler geçerliliğini yitirir ve PR.08 Belgelendirme Prosedürü kapsamında işlem yapılır.
Geçiş tetkiki: Geçiş; yeniden belgelendirme tetkiki ile birlikte (en az 0,5 gün ek süre) veya gözetim tetkiki ile birlikte ya da ayrı bir tetkik olarak (en az 1,0 gün ek süre) gerçekleştirilebilir. Tetkik zamanı ISO/IEC 27706:2025 Tablo A.1’e göre kuruluşun rolü (veri sorumlusu, veri işleyen veya her ikisi) ve KVYS kapsamındaki kişi sayısına göre belirlenir. Uzaktan tetkik, ISO 27001 ile aynı kurallar çerçevesinde uygulanabilir.
Kuruluşunuzdan beklenenler: KVYS’nin ISO/IEC 27701:2025’e göre güncellenmesi (kuruluşun rolünün belirlenmesi, gizlilik risk değerlendirmesi ve işlemesi, uygulanabilirlik bildirgesinin Ek A Tablo A.1/A.2/A.3’e göre güncellenmesi, iç tetkik ve yönetimin gözden geçirmesi) ve geçiş tetkiki talebinin başvuru formu (FR.01) ile tarafımıza iletilmesi.
Geçiş sonrasında düzenlenecek belgelerde ISO/IEC 27706:2025 Madde 8.2.2 uyarınca “kişisel veri yönetim sistemi (privacy information management system)” ifadesi, kapsamdaki her faaliyet için kuruluşun rolü, verileri işlenen kişisel veri sahipleri ve uygulanabilirlik bildirgesi (SoA) versiyonu yer alacaktır.
Bu bilgilendirme ayrıca IQM web sitesinde yayımlanmaktadır. Geçiş planlamanız için Planlama Sorumlusu ile iletişime geçebilirsiniz.