BS-10012, The Privacy Information Management Standard Simplified

Hvad er det, hvorfor du bør følge det, og hvad er involveret

Book en demo

BS 10012 Personal Information Management

Personligt informationssikkerhed har aldrig været vigtigere. Enhver organisation, der håndterer personligt identificerbare oplysninger (PII), har et ansvar for at sikre sikkerheden af ​​privatlivsdata. Organisationer skal vise, at de tager privatlivets fred alvorligt, især nu hvor nye regler, som f.eks Databeskyttelse Forordning (GDPR) er blevet indført. Det er her BS 10012 kommer ind.

Denne artikel dækker de mest almindelige spørgsmål om BS 10012 og forklarer, hvordan denne standard kan fremme god praksis og hjælpe dig med at kontrollere og behandle personoplysninger i overensstemmelse med bedste praksis. Ved hjælp af vores cloud-baserede software kan du udvikle din Privacy Information Management System (PIMS), så den opfylder kriterierne i BS 10012. Selvom ingen standard kan garantere overholdelse af love og regler, kan ISMS give din virksomhed en Metode til sikrede resultater for at udvikle din PIMS. Dette kan hjælpe dig med at overholde databeskyttelsesforordninger og andet privatliv love.

Se, hvordan vores enkle, kraftfulde platform fungerer

Hvad er BS 10012?

BS 10012 er en britisk standard for Personal Information Management Systems udviklet og godkendt af British Standards Institute (BSI). Standarden definerer bedste praksis for personlig information management (PIM) system udvikling med det mål at reducere risikoen for, at privatlivsdata kompromitteres. BS10012 guider virksomheder om de politikker, procedurer og teknologier, de bruger til at identificere, administrere, gemme, få adgang til, bruge og dele personlige oplysninger på tværs af og mellem organisationer.

BS 10012 sætter standarderne for, at virksomheder skal overholde strenge protokoller, når de indsamler, opbevarer og bruger personlige oplysninger om en person. Opfyldelse af BS 10012-standarden hjælper dig med at have en ramme til at håndtere privatlivsdata på den rigtige måde.

Hvad er Personal Information Management?

Håndtering af personlige oplysninger (PIM) er den proces, hvorved virksomheder indhenter, organiserer, opbevarer, får adgang til og bruger personligt identificerbare oplysninger (PII).

PIM refererer til, hvornår folk organiserer, deler og vedligeholder personlige oplysninger, og de politikker, procedurer og teknologier, der gør dem i stand til at gøre det. PIM fokuserer ikke kun på de teknikker, der bruges til at lagre information, men også på hvordan enkeltpersoner får adgang til oplysningerne til brug og sletning.

Det hjælper at forstå og implementere effektive standarder for håndtering af personlige oplysninger organisationer til at fungere mere kompetent, håndtering af "informationsoverbelastning" og udvikling af effektive strategier til at beskytte personligt identificerbare oplysninger.

ISMS.online vil spare dig tid og penge til ISO 27001-certificering og gøre det nemt at vedligeholde.

Daniel Clements

Informationssikkerhedschef, Honeysuckle Health

Book en demo

Hvad er principperne i BS 10012?

Da BS 10012 er designet omkring GDPR, sigter den mod at matche principperne i disse regler. Derfor er principperne i BS 10012 som følger:

  • (a) Lovligt, retfærdigt og gennemsigtigt behandlet
  • (b) Indsamlet til specificerede, eksplicitte og legitime formål
  • (c) Tilstrækkelige, relevante og begrænset til de formål, hvortil de behandles
  • (d) Nøjagtige og ajourførte, hvor det er nødvendigt, unøjagtige data slettes eller rettes, når det kræves uden forsinkelse
  • (e) Opbevares i en form, der tillader identifikation af enkeltpersoner ikke længere end nødvendigt
  • (f) behandles på en måde, der sikrer et højt niveau af sikkerhed, fortrolighed og integritet; beskyttet mod ulovlig adgang eller utilsigtet tab

Du vil blive holdt ansvarlig for at opnå og vedligeholde alt ovenstående. Alle personlige data, der opbevares eller håndteres af din virksomhed, skal overholde disse principper, hvis du vil sikre, at din BS 10012-certificering er vellykket.

BS 10012 kredser om følgende nøgletemaer:

Governance

BS 10012 var struktureret til at være kompatibel med andre ledelsessystemstandarder, hvilket sikrer, at størstedelen af ​​klausuler, der understøtter implementeringen af ​​et PIMS, såsom styring/ledelse, medarbejderforståelse, risikostyring og løbende forbedringer, er i overensstemmelse med ISO 27001-klausuler; dette forhindrer unødig overlapning af journalføring og indsats.

Databeskyttelse og opbevaring

Databeskyttelse og opbevaring er væsentlige forretningskrav, som du skal opfylde for at sikre overholdelse af de relevante love om beskyttelse af personlige oplysninger. Undladelse af at gøre det kan resultere i betydelige økonomiske sanktioner og skade på omdømmet. Da databrud er vokset eksponentielt i løbet af de seneste år, må organisationer nu mere end nogensinde tage de nødvendige skridt til at beskytte privatlivsdata.

Håndter risici for personlige oplysninger

Et grundlæggende princip i BS 10012 er risikostyring, som indebærer at definere potentielle privatlivsrisici og implementere sikkerhedsforanstaltninger for at mindske disse risici til et acceptabelt niveau.

Et PIMS, der er tilpasset BS 10012, bekræfter GDPR-principperne og forsikrer interessenter om, at personlige data håndteres i overensstemmelse med bedste praksis. BS 10012 fremmer effektiv styring af risici forbundet med håndtering af persondata.

Vurdering af personlige konsekvenser

GDPR kræver, at organisationer udfører en Privacy Impact Assessment (PIA), hvis indsamling af personligt identificerbare oplysninger (især ved brug af nye teknologier) sandsynligvis vil resultere i en høj risiko for en persons rettigheder og friheder.

Risikovurdering

Moderne teknologier tillader indsamling og analyse af enorme mængder data, som øger risikoen at kompromittere privatlivets fred for dem, der deler deres personlige oplysninger. Men med en BS 10012-kompatibel PIMS kan du genkende potentielle risici forbundet med persondatasikkerhed og træffe foranstaltninger for at mindske disse risici.

Behandling af personlige oplysninger

Med mange organisationer, der håndterer en eller anden form for personlig information, kan BS 10012 hjælpe med at implementere politikker, procedurer og kontroller, der gør det muligt for en organisation effektivt at behandle personlige data. At følge BS10012-rammen vil hjælpe dig med at designe og levere personlig informationsbevidsthedstræning og risikovurderinger samt datahåndtering, opbevaring og bortskaffelsesprocesser i din organisation.

Forbedringer i kontroller/politikker

Ud over at opfylde GDPR-kriterier, adresserer BS10012, hvordan virksomheder kan sikre, at deres databeskyttelsesforpligtelser er i overensstemmelse med deres overordnede forretningsplan gennem løbende forbedring af kontroller og politikker. Dette opnås ved hjælp af Plan-Do-Check-Act-modellen af løbende forbedringer.

Betroet af over 1,000 virksomheder verden over

Fordelene ved BS 10012

En af de vigtigste fordele ved at bygge eller tilpasse dit PIMS i overensstemmelse med BS 10012-standarden er, at det bringer din virksomhed tættere på overholdelse af GDPR. Overholdelse af GDPR er påkrævet for virksomheder og organisationer, der arbejder inden for EU. I Storbritannien er GDPR blevet assimileret i britiske databeskyttelseslove, hvilket betyder meget lille praktisk forskel mellem EU GDPR og UK GDPR.

BS 10012 fremmer god praksis i hele din organisation, når det kommer til håndtering af personlige data.

Nogle af fordelene ved BS 10012-standarden er:

  • BS 10012 tilskynder til løbende forbedringer, så dit ledelsespersonale kan foretage hurtige ændringer i, hvordan dit PIMS fungerer
  • Standarden hjælper din virksomhed med at opretholde overholdelse af love og regler, såsom GDPR
  • BS 10012 kan nemt integreres med andre privatlivsstandarder såsom ISO 27701 på grund af dets Annex L/SL-baserede design
  • Standarden vejleder bedste praksis ved design og udvikling af en styringssystem for personoplysninger
  • BS10012 hjælper privatlivsanalytikere og privatlivsdataadministratorer med at identificere og administrere risici for personligt identificerbare oplysninger
  • At opfylde den strenge standard inspirerer tillid og tillid fra kunder, partnere, personale og din branche generelt
Se vores BS 10012-løsning

Book en demo

cta billede

Hvordan vil BS 10012 tilføje værdi til min virksomhed?

Hvis du mener det seriøst med at få din virksomhed opdateret med de nyeste standarder for privatlivsdata, kan BS 10012 give dig en best-practice-ramme. Hvilke fordele vil en PIMS-standard give din virksomhed?

Hold dig i tråd med juridiske forpligtelser

At holde sig selv i overensstemmelse med loven er afgørende. Ved at implementere BS 10012 vil du være i stand til at have en ramme, der guider overholdelse af datalovgivning om beskyttelse af personlige oplysninger. Du vil have dokumenterede procedurer på plads for dine dataprocesser og hvordan og hvor data opbevares. BS 10012 gælder på tværs af forskellige brancher og hjælper dig med at opfylde dine juridiske forpligtelser.

Overholdelse af databeskyttelseslovgivningen

Hvis du driver en virksomhed, der håndterer personlige oplysninger i Storbritannien, skal du sikre dig, at du overholder de britiske databeskyttelseslove. Storbritannien har indarbejdet GDPR i de britiske databeskyttelseslove, hvilket betyder, at dit GDPR-ansvar stort set er uændret efter Brexit.

Reducer risikoen for bøder

Ved at opnå BS 10012 vil din virksomhed have indført politikker og procedurer for bedste praksis, der er gearet til at håndtere privatlivsdata på den rigtige måde. At have BS 10012 vil reducere risiciene forbundet med databrud og bøder ved at levere dokumentation for, at dit PIMS opfylder den britiske standard.

Forbedre din virksomheds image

Ved at opnå BS 10012 kan du vise dine kunder, branche og tilsynsmyndigheder, at du er forpligtet til håndtering af personlige oplysninger af høj kvalitet. Dette kan forbedre din virksomheds image. Hvis du lider af et databrud, men har fulgt bedste praksis i udviklingen af ​​dit PIMS, vil du sandsynligvis reducere skaden på omdømmet.

Kundens tillid/tillid/konkurrencefordel

Implementering af BS 10012 vil hjælpe kunder med at føle sig sikre på, at din virksomhed er pålidelig og kompetent. Kunder og partnere vil gerne vide, at du følger robuste processer. Brug af BD 10012-standardrammen er en god måde at vise, at du respekterer dit ansvar i forbindelse med privatlivsdata.

Vi startede med at bruge regneark, og det var et mareridt. Med ISMS.online-løsningen blev alt det hårde arbejde gjort let.
Perry Bowles
Teknisk direktør ZIPTECH
100 % af vores brugere består certificeringen første gang
Book din demo

Hvor lang tid tager BS-10012?

Det er svært at angive nøjagtige tidsrammer, fordi BS-10012-certificeringen er afhængig af en række faktorer, herunder kompleksiteten af ​​din virksomhed og branche, hvor tæt du er på at opfylde standarden eller dit nuværende niveau af PIMS-overholdelse af standarden, størrelsen af ​​din organisation og så videre. Det er en god idé at budgettere mellem 6 måneder og et år for processen. Nogle af de faktorer, der vil påvirke BS-10012-certificeringen omfatter:

Overholdelse

Før du kan opnå din BS-10012-certificering, skal du sikre dig, at det personlige informationsstyringssystem, som din organisation bruger, er i overensstemmelse med BS-10012-standarden. Når din PIMS dækker de nødvendige overholdelseskrav, kan du komme i gang med certificeringsprocessen og barbere lidt tid ud af den forventede tidsramme.

Certificering

At opnå BS-10012-certificering er en stor præstation for enhver virksomhed, fordi det forsikrer kunderne om, at deres data opbevares sikkert og sikkert. Men at opnå certificeringen kan være udfordrende og tidskrævende. Afhængigt af din virksomheds størrelse og operationsomfang kan processerne – fra GAP-analysen til implementering og certificering tage alt fra tre måneder til et år.

Ekstern revision

BS-10012 er en uafhængigt revisionsbar standard, så du bliver nødt til at hyre en kvalificeret ekstern revisor til at vurdere din organisations overholdelse af BS-10012. Hvis tilfreds, den ekstern revisor vil give dig papirarbejde, der bekræfter overholdelse. Denne proces forventes heller ikke at tage mere end et par dage.

Intern revision

Interne revisorer er ansvarlige for at verificere effektiviteten af ​​interne kontrolsystemer for en virksomhed og sikre, at virksomheden overholder relevante love og regler med hensyn til informationssikkerhed. Selvom der er forskellige krav, der dækker forskellige områder af intern revision, forventes revisorer at følge BS-10012-standarderne, når de udfører en intern revision af PIMS-processen. Denne proces tager normalt en dag eller to.

Forståelse af BS 10012

Når du kommer i gang med BS 10012, er det første skridt, når du begynder at implementere BS 10012, at lave en gap-analyse for at bestemme, hvor dit Personal Information Management-system er i øjeblikket. Du gennemgår derefter resultaterne og udvikler en strategi for implementering af de påkrævede politikker og procedurer for at opfylde standardens kriterier. Derudover vil denne gennemgang identificere eventuelle aktuelle risici forbundet med din håndtering af personlige oplysninger, som kan løses, når du udvikler din ledelsesramme.

Medmindre du har erfaring med BS 10012, anbefaler vi, at du få ekspertrådgivning ved udvikling af et styringssystem for personoplysninger. Vores informationssikkerhedseksperter på ISMS.online kan hjælpe dig med at vejlede dig om BS 10012-overholdelse. Vi har video coaching ressourcer og vores cloud ISMS hjælper dig med at følge en Assured Results-metode ved at placere dokumentationen for overholdelse af standarden på én brugervenlig platform.

ISO-27001

Implementering af BS 10012

Hver virksomhed har sit eget sæt af personlige data og står over for forskellige privatlivsrisici. Hver virksomhed er også på et andet stadie med hensyn til håndtering af personlige oplysninger. Derfor er det vigtigt, at dit Privacy Information Management System er bygget på BS 10012, men er designet til at passe til din virksomhed. BS 10012 kan tilpasses til at inkludere, hvad din virksomhed har brug for for at beskytte personlige oplysninger, strømline processer og overholde reglerne og lovene.

For at begynde at implementere BS 10012 skal følgende trin tages:

  • Få den øverste ledelses støtte og engagement
  • Medbring alle interessenter, herunder databehandlere og controllere gennem effektiv intern kommunikation
  • Analyser eksisterende processer og protokoller i forhold til BS 10012 standarder
  • Indsamle input fra kunder og leverandører om krav til håndtering af personlige oplysninger
  • Dann et implementeringsteam og ledende implementer
  • Definer og kommuniker opgaver, pligter og tidsrammer
  • Opmuntre medarbejderdeltagelse gennem engagement og træning
  • Del fordelene ved BS 10012 og motiver medarbejderne til at blive interne revisorer.
  • Foretag regelmæssige gennemgange af BS 10012-rammen for at sikre, at den løbende forbedres

BS 10012 kan være lidt vanskelig at få hovedet rundt på - ligesom de fleste ISO- og BS-standarder. ISMS.online hjælper dig ved at levere en cloud-baseret løsning, der kan hjælpe dig med at dokumentere overholdelse af BS 10012-kravene.

Demonstrer god praksis

BS 10012 sætter standarden for den adfærd, processer, teknologi og viden, der repræsenterer bedste praksis for effektiv håndtering af privatlivsdatarisici. Implementering af BS 10012 betyder, at din organisation kan demonstrere 'god praksis', når det kommer til at administrere personligt identificerbare oplysninger.

Planlæg, gør, kontroller, handling

PDCA (Plan-Do-Check-Act) er en fire-trins iterativ metode til løbende at forbedre procedurer, tjenester eller produkter samt til problemløsning. Det indebærer at udføre strenge tests af potentielle alternativer, analysere resultaterne og anvende dem, der har vist sig at lykkes.

BS 10012 er en kvalitetsstyringsstandard, der er baseret på Plan-Do-Check-Act (PDCA) modellen for løbende kvalitetskontrol og forbedringer. Som sådan er rammen kompatibel med andet ISO-godkendt ledelsessystem standarder, der muliggør strømlinet udrulning og interoperabilitet af et PIMS inden for applikationer såsom et Information Security Management System (ISMS).

Se hvor enkelt det er med ISMS.online

Krav til BS 10012

At etablere et ledelsessystem tager en systematisk tilgang, der involverer alle interessenter.

Følgende er de vigtige krav for at opnå overholdelse af BS 10012:

  • Bestem PIMS'er interessenternes krav.
  • Bestem omfanget af PIMS for at sikre, at alle relevante data er adresseret.
  • Sammensæt et projektteam og tildel en ledende implementer.
  • Inddrag den øverste ledelse og sikre deres samarbejde.
  • Etabler PIMS-mål og en PIMS-politik.
  • Udvikle nødvendige færdigheder og kompetencer til implementering og styring af PIMS.
  • Foretag en opgørelse over dataene og en dataflowkortlægning.
  • Opret en procedure til at fastlægge de juridiske rammer for behandling af personligt identificerbare oplysninger.
  • PIA'er (privatlivskonsekvensvurderinger) og risikostyringsstrukturer bør etableres.
  • Gennemføre medarbejderuddannelsesprogrammer.
  • Opret de påkrævede PIMS-politikker og -procedurer, herunder samtykke, anmodninger om emneadgang og meddelelse om databrud.
  • Udvikle en metode til dataudveksling, opbevaring, bortskaffelse og overførsel.
  • Etabler et program for løbende forbedringer.
  • Udfør en intern revision.

Når disse trin er taget, og du er sikker på din organisations implementering af BS 10012, vil du ansøge om en ekstern revision og certificering.

Bilag L/SL

rammerne for de nuværende ISO-standarder er sammenfattet i bilag SL. Strukturen i bilag SL er sammensat af ti klausuler, der definerer, hvordan alt indhold i en Management System Standard skal klassificeres:

  • Punkt 1 – Anvendelsesområde Dette definerer de tilsigtede resultater af ledelsessystemet
  • Punkt 2 – Normative referencer Henviser til standarder eller publikationer, der er relevante
  • Punkt 3 – Begreber og definitioner Definitioner af de almindelige termer, der bruges i hele standarden, er defineret her
  • Punkt 4 – Organisationens kontekst Dette definerer de områder, som ledelsessystemet vil dække
  • Punkt 5 – Ledelse Dette område understreger vigtigheden af ​​involvering af ledergruppen i driften af ​​ledelsessystemet
  • Punkt 6 – Planlægning Hvordan ledelsessystemet vil nå sine mål, og hvordan virksomheden vil håndtere risici
  • Punkt 7 – Support Hvordan driften af Management System vil blive understøttet til at køre effektivt
  • Punkt 8 – Drift Detaljer om de daglige processer og operationer i din virksomhed, herunder hvordan du vil spore resultaterne af disse områder
  • Punkt 9 – Præstationsevaluering Analyse og overvågning af, hvor godt din virksomhed fungerer i forhold til kravene i dit ledelsessystem
  • Punkt 10 – – Forbedring Brug af resultaterne af din præstationsevaluering til at forbedre din virksomhed og dens processer

Se vores platformfunktioner i aktion

En skræddersyet hands-on session baseret på dine behov og mål

Book din demo

Overholdelse vs certificering

Begreberne overholdelse og certificering bruges ofte i flæng, men de er ikke de samme. En virksomhed kan være kompatibel uden at være certificeret, og en virksomhed kan nogle gange blive certificeret, uden at den er helt kompatibel.

Overholdelse betyder, at dit PIMS opfylder kravene til love, regler eller standarder. BS10012-certificering betyder, at du har bevist, at din organisation har opfyldt kravene i standarden for personoplysninger. Certificering kræver dokumentation. Typisk vil du få et certifikat for at sige, at du er i overensstemmelse med din valgte standard; BS 10012 i dette tilfælde. Certificering er en fantastisk måde at demonstrere overholdelse over for potentielle kunder!

Er BS 10012-certificering det rigtige for mig?

BS 10012-certificeringen er rigtig for din virksomhed, hvis du har brug for at vise bevis for, at du har taget alle de rigtige skridt for at beskytte kritiske data og informationer mod trusler såsom datalæk, sikkerhedsrisiciog misbrug.

Derudover er BS 10012 et smart valg, hvis du ønsker at overholde lovkrav, beskytte information og data og minimere databeskyttelsesrisici.

Uanset omfanget af din virksomhed eller typen af ​​personlige oplysninger, du behandler, indeholder BS 10012-rammen retningslinjer, der vil hjælpe dig med at identificere trusler mod privatlivets fred og implementere de relevante politikker, protokoller og kontroller for at sikre overholdelse af databeskyttelseskrav.

BS 10012 certificeringsproces

Der er visse trin, du kan tage for at gøre BS 10012-certificeringen så smidig som muligt.

Trinene er:

  1. Gap-analyse: Det er, når en uddannet konsulent besøger din organisation for at analysere dit nuværende PIMS og finde ud af, hvad der kan gøres for at tilpasse det til et BS 10021-system. Det kan også involvere samarbejde med erfarne revisorer, både interne og eksterne, for at give ekspertverifikation af din organisations PIMS'er (personligt informationsstyringssystem) effektivitet.
  2. Gennemførelse: Det er her alle anbefalingerne i trin et implementeres, og eventuelle procedureændringer udføres for at sikre, at din nuværende PIMS opfylder minimumskravet for overholdelse af BS 10012.

Certificering:En revisor vil besøge din virksomhed for at verificere, at dine processer er i overensstemmelse med BS 10012-standarderne, og at alle nødvendige ændringer er blevet implementeret. Hvis alt er i orden, kan du fortsætte med at ansøge om BS 10012-certificering. Dette certifikat er normalt gyldigt i tre år.

På din rejse mod BS 10012-certificering kan du drage fordel af ISMS.online power cloud-baserede systemer til at dokumenter din PIMS-proces for at demonstrere overholdelse og blive certificeret.

Tal med vores informationssikkerhedseksperter eller anmod om en demo ved at ringe til +44 (0)1273 041140.

Hvem skal være involveret i BS 10012?

Effektiv implementering af BS 10012 indebærer samarbejde mellem alle i organisationen.

Senior ledelsen skal være ombord og forpligtet til at implementere data bedste praksis for privatliv. Men for at administrere alle din organisations personlige data præcist, skal du have alle afdelinger i organisationen med.

Personligt informationsstyringssystem forklaret

A styringssystem for personoplysninger er et sæt protokoller, praksisser og organisatoriske processer, der har til formål at beskytte persondata mod uautoriseret adgang, hentning eller brug af andre årsager end dem, de blev indsamlet til, samt at sikre databeskyttelse og sikkerhed.

Et personligt informationsstyringssystem har til formål at sikre overholdelse af alle gældende GDPR- og databeskyttelseslove.

Standarder som BS 10012 og ISO 27701 definerer rammerne for et Personal Information Management System (PIMS), der hjælper dig med at opretholde og forbedre overholdelse af databeskyttelseslovgivningen og berolige interessenter.

Vil det skabe bureaukrati?

Red tape kan helt undgås, hvis implementeringen af ​​BS 10012 er udført korrekt.

Selvom det kan være fristende at dokumentere alle aspekter og trin af processen, kan dette være besværligt og tidskrævende for involverede personer. Dokumentation af trin spiller en vigtig rolle, hvis du planlægger at opgradere dine systemer, men for meget dokumentation kan føre til bureaukrati.

Hvordan bevarer jeg BS 10012-certificering?

At opretholde BS 10012-certificering er ikke en vanskelig opgave, forudsat at den oprindelige BS 10012-implementering blev udført korrekt. Til bevare dit certifikats gyldighed, skal årlige audits udføres af en kvalificeret person, efterfulgt af en omfattende revurdering af dit PIMS før certificeringsfornyelse, hvilket sker hvert tredje år. Du bør også være villig til at investere i løbende forbedringer.

Løbende forbedring

Kontinuerlig forbedring er et bredt begreb, der bruges til at beskrive enhver metode eller tilgang til gradvise og permanente forbedringer af, hvordan din organisation håndterer personligt identificerbare oplysninger, identificere nye risici for compliance og tage systemiske handlinger for at afhjælpe dem.

Kontinuerlig forbedring er især vigtig med BS 10012, som er designet omkring Plan-Do-Check-Act-metoden. For at kvalificere dig til certificering eller gencertificere til BS10012 skal du demonstrere et kontinuerligt forbedringsfokus i dit PIMS.

Jeg har allerede en ISO-certificering; kan du integrere BS 10012?

BS 10012 er baseret på det kontinuerlige forbedringskoncept 'Plan-Do-Check-Act' og er kompatibel med ISO Annex SL, som er vedtaget af alle større ledelsessystemrammer. Dette giver organisationer mulighed for at inkorporere deres BS10012 certificerede PIMS med andre standarder, især ISO 27001.

Hvilke andre standarder og regler er relateret til BS 10012?

Standarder, der fokuserer på GDPR og lignende regler, er generelt kompatible med en BS 10012 PIMS. De fleste moderne privatlivsstandarder er designet omkring Annex L/SL-rammerne og er derfor kompatible med hinanden.

To af de mest almindelige standarder, der bruges sammen med BS 10012, er ISO 27001 og ISO 27701. Internationale organisationer vælger nogle gange at få deres PIMS certificeret til BS 10012 og ISO 27701 for at opfylde industricertificeringsstandarder både i Storbritannien og EU.

ISMS-ISO_27001

Hvordan integreres BS 10012 og GDPR med hinanden?

GDPR står for General Data Protection Regulation. GDPR er en lov, som virksomheder skal overholde, når de opbevarer og behandler PII i EU. Langt størstedelen af ​​kravene til GDPR er omfattet af BS 10012, så BS 10012 letter overholdelse af GDPR.

Hvordan BS 10012 kan hjælpe dig med at demonstrere overholdelse af GDPR

BS 10012 blev ændret i marts 2017 som svar på artikel 42 i GDPR, som fremmer "etablering af databeskyttelsescertificeringsmekanismer for formålet med at demonstrere overholdelse af GDPR's dataansvarliges og databehandleres behandlingsoperationer." Det er netop, hvad BS 10012:2017 sigter mod at gøre.

Det betyder, at et BS 10012-kompatibelt PIMS viser, at organisationen har taget alle passende og nødvendige skridt for at opfylde kravene til håndtering af personlige oplysninger, som defineret af GDPR.

BS 10012 er ikke et alternativ til GDPR. BS 10012 hjælper dig med at vise, at du har set på din virksomhed og etableret og vedligeholder de politikker, processer og teknologier, der skal gøre dig GDPR-kompatibel.

BS 10012 og ISO 27701

ISO 27701 og BS 10012 er standarder, som virksomheder måler deres organisatoriske politikker og procedurer i forhold til i designet af deres PIMS. Begge leverer dokumentation, gennem certificering, for at vise, at en virksomhed har fulgt en robust proces.

BS 10012 er passende for virksomheder, der opererer i Storbritannien, og som ønsker at sikre overholdelse af GDPR og databeskyttelsesloven. ISO 27701 er en globalt anerkendt standard.

ISO 27701 adresserer mange af de samme specifikationer som BS 10012, men har et bredere anvendelsesområde og kan tilpasses til forskellige lande, territorier og industrier. En væsentlig forskel mellem ISO 27701 og BS 10012 er, at en ISO 27701 PIMS er struktureret som en udvidelse af de ISMS-standarder og kontroller, der er specificeret i ISO 27001.

BS 10012 på den anden side giver et helt andet sæt af GDPR-kompatible kriterier til at implementere en PIMS. For at forhindre dobbeltarbejde er BS 10012 designet til at være kompatibel med internationalt anerkendte ledelsessystemstandarder, såsom ISO 27001.

Hvordan integreres BS 10012 og ISO 27701 med hinanden?

BS 10012 er baseret på den kontinuerlige forbedringsmodel af 'Plan-Do-Check-Act' og er kompatibel med ISO Annex SL, som er vedtaget af alle større ledelsessystemstandarder, herunder ISO 27701. Det betyder, at organisationer kan indarbejde en PIMS baseret på BS 10012 med en ISO 27701-kompatibel PIMS.

Hvor meget koster BS 10012?

Der er to sæt gebyrer forbundet med BS 10012:

  1. Gebyret betalt til et akkrediteret certificeringsorgan for BS 10012-certificering, som normalt er fra £2000 til £3000.
  2. Honorar betalt til den BS-konsulent du vælger. Gebyrerne bestemmes af virksomhedens størrelse, antallet af lokationer, virksomhedens art og kompleksiteten af ​​din virksomhedsdrift.

Hvad er fordelene ved at bygge din egen BS 10012 PIMS i forhold til at købe?

At bygge dit eget BS 10012 PIMS-system er en bedre måde at få et system, der er skræddersyet til dine specifikke forretningsprocesser. Et personligt system kan spare dig penge og være nemmere at bruge, tilpasse og tilpasse.

Nogle virksomheder finder derimod udsigten til at udvikle deres eget system overvældende og vælger derfor hyldeløsninger. Uanset hvilken vej du tager med din virksomhed, vil vores cloud-baserede løsninger på ISMS.online hjælpe dig med at holde styr på de tjeklister, du skal bruge for at opfylde kravene i PIMS-standarder, mens du forfølger certificering.

Se vores BS 10012-løsning

Book en demo

cta billede

Hvordan gør ISMS.online håndtering af personlige oplysninger let?

ISMS.online giver en brugervenlig cloud-baseret platform, der gør det muligt for organisationer at demonstrere BS 10012-overholdelse. Vi har informationssikkerhedseksperter internt til at hjælpe dig med at forstå og fuldføre dokumentationsprocessen. Vores coachingvideoer og yderligere ressourcer giver yderligere vejledning og support for at lette din rejse til BS 10012-certificering.

Men det er ikke alt. Vores system understøtter også:

Rammer til BS 10012

Det kan være svært at vide, hvor man skal begynde med BS 10012, især hvis det er første gang. Det er her, ISMS.online kommer ind.

Vores løsninger giver rammer til at demonstrere din organisations overholdelse af BS 10012. Vores informationssikkerhedseksperter kan også hjælpe dig med at udvikle en implementeringsplan, der er i overensstemmelse med standardens dokumentationskrav.

Meget effektiv projektovervågning og samarbejde

Hvert medlem af dit implementeringsteam kan bruge tjeklistefunktionaliteten i ISMS.online til at tilføje deres bidrag. Vores brugervenlige samarbejdsværktøj med en enkel godkendelsesproces, indbyggede automatiserede anmeldelser og en brugervenlig grænseflade betyder, at du kan overvåge dine fremskridt hen imod certificering. Med vores cloud-baserede system får du nemmere projektsamarbejde og fuldt overblik ét sted.

Valgfri forsyningskædestyringsværktøjer

Vi har løsninger, der hjælper dig med at tage mere kontrol over din forsyningskæde, fra kontrakter til kommunikation og relationer, hele vejen igennem til præstationsovervågning og rapportering. Ved at vælge vores yderligere forsyningsstyringsværktøjer kan du udvide dine standarder for privatlivsdata til din forsyningskæde. Ved at vælge vores yderligere forsyningsstyringsværktøjer kan du udvide dine standarder for privatlivsdata til din forsyningskæde.

Hjælp og støtte med at engagere dine folk

For at implementere et GDPR-kompatibelt PIMS-system med succes, skal du få buy-in fra alle interessenter i din virksomhed. Det er her vores kommunikations- og engagementsværktøjer kan gøre en forskel. Vores løsninger kan hjælpe dig med at integrere nøgleinteressenter og demonstrere fordelene ved overholdelse af BS10012.

Kontakt ISMS.online i dag på + 44 (0) 1273 041140 for at lære mere om, hvordan vores cloud-baserede software kan hjælpe dig med at demonstrere overholdelse af BS 10012.

Den dokumenterede vej til ISO 27001 succes

Bygget med alt hvad du behøver for at få succes med lethed og klar til brug lige ud af kassen - ingen træning kræves!
Betingelser

Perfekte politikker og kontroller

Samarbejd nemt, skab og vis, at du til enhver tid er på toppen af ​​din dokumentation

Find ud af mere
Risikostyring

Simpel risikostyring

Håndter ubesværet trusler og muligheder og rapporter dynamisk om ydeevne

Find ud af mere
Rapportering

Måling og automatiseret rapportering

Træf bedre beslutninger og vis, at du har kontrol med dashboards, KPI'er og relateret rapportering

Find ud af mere
Revision

Revisioner, handlinger og anmeldelser

Gør let arbejde med korrigerende handlinger, forbedringer, revisioner og ledelsesgennemgange

Find ud af mere
Sammenkædning

Kortlægning og sammenkædningsarbejde

Giv et lys over kritiske relationer og sammenkæde områder som aktiver, risici, kontroller og leverandører elegant

Find ud af mere
Aktiver

Nem Asset Management

Vælg aktiver fra Asset Bank og opret dit Asset Inventory med lethed

Find ud af mere
Sømløs integration

Hurtig, sømløs integration

Ud af boksen integrationer med dine andre vigtige forretningssystemer for at forenkle din overholdelse

Find ud af mere
Standarder-Forskrifter

Andre standarder og forskrifter

Tilføj pænt andre områder af overholdelse, der påvirker din organisation for at opnå endnu mere

Find ud af mere
Overholdelse

Personale Compliance Assurance

Engager personale, leverandører og andre med dynamisk end-to-end compliance til enhver tid

Find ud af mere
Forsyningskæde

Supply Chain Management

Administrer due diligence, kontrakter, kontakter og relationer i løbet af deres livscyklus

Find ud af mere
Interesserede parter

Interessentledelse

Visuelt kortlægge og administrere interesserede parter for at sikre, at deres behov bliver klart tilgodeset

Find ud af mere
Privatliv

Stærk privatliv og sikkerhed

Stærkt privatliv ved design og sikkerhedskontrol, der matcher dine behov og forventninger

Find ud af mere
 
Betroet af virksomheder overalt
  • Enkel og nem at bruge
  • Designet til ISO 27001 succes
  • Sparer dig tid og penge
Book din demo
img

ISMS.online understøtter nu ISO 42001 - verdens første AI Management System. Klik for at finde ud af mere