Warum das zählt
Teams mit ISO 27001 brauchen für DSGVO-relevante Plattformen oft eine Privacy-Schicht: nicht nur „Security“, sondern dokumentierte Zwecke, Betroffenenrechte, Privacy-Rollen und PII-spezifische Controls.
ISO/IEC 27701 mappt Privacy-Management auf das bestehende ISMS — sinnvoll, wenn ihr Zertifizierung, Vendor-Assessments und Plattform-Governance in einem Rahmen verbinden wollt.