BS-10012, el estándar de gestión de información de privacidad simplificado

¿Qué es, por qué debería seguirlo y qué implica?

Reserve una demostración

BS 10012 Gestión de información personal

Personal seguridad de la información nunca ha sido más importante. Cualquier organización que maneje información de identificación personal (PII) tiene la responsabilidad de garantizar la seguridad de la privacidad de los datos. Las organizaciones deben demostrar que se toman en serio la gestión de la privacidad, especialmente ahora que nuevas regulaciones, como la General Protección de Datos Reglamento (GDPR), se han introducido. Ahí es donde entra en juego la BS 10012.

Este artículo cubre las preguntas más comunes sobre BS 10012 y explica cómo esta norma puede promover buenas prácticas y ayudarle a controlar y procesar datos personales de acuerdo con las mejores prácticas. Con la ayuda de nuestro software basado en la nube, puede desarrollar su Sistema de gestión de información de privacidad (PIMS) para que cumpla con los criterios establecidos en BS 10012. Aunque ningún estándar puede garantizar el cumplimiento de las leyes y regulaciones, ISMS puede brindarle a su empresa una Metodología de Resultados Asegurados para desarrollar su PIMS. Esto puede ayudarle a cumplir con normativa de protección de datos y otras normas de privacidad leyes

Vea cómo funciona nuestra sencilla y potente plataforma

¿Qué es la norma BS 10012?

BS 10012 es una norma británica para sistemas de gestión de información personal desarrollada y aprobada por el Instituto Británico de Estándares (BSI). La norma define las mejores prácticas para sistema de gestión de información personal (PIM) desarrollo con el objetivo de reducir el riesgo de que los datos de privacidad se vean comprometidos. BS10012 orienta a las empresas sobre las políticas, procedimientos y tecnologías que utilizan para identificar, gestionar, almacenar, acceder, utilizar y compartir información personal entre organizaciones.

BS 10012 establece estándares para que las empresas cumplan con protocolos estrictos al recopilar, almacenar y utilizar información personal sobre un individuo. Cumplir con el estándar BS 10012 le ayuda a tener un marco para manejar los datos de privacidad de la manera correcta.

¿Qué es la gestión de información personal?

Manejo de información personal (PIM) es el proceso mediante el cual las empresas obtienen, organizan, almacenan, acceden y utilizan información de identificación personal (PII).

PIM se refiere a cuándo las personas organizan, comparten y mantienen información personal, y a las políticas, procedimientos y tecnologías que les permiten hacerlo. PIM se centra no sólo en las técnicas utilizadas para almacenar información sino también en cómo los individuos acceden a la información para su uso y eliminación.

Comprender e implementar estándares eficaces de gestión de información personal ayuda organizaciones para operar de manera más competente, hacer frente a la “sobrecarga de información” y desarrollar estrategias efectivas para salvaguardar la información de identificación personal.

ISMS.online le ahorrará tiempo y dinero para obtener la certificación ISO 27001 y facilitará su mantenimiento.

daniel clementes

Gerente de Seguridad de la Información, Honeysuckle Health

Reserve una demostración

¿Cuáles son los principios de BS 10012?

Como BS 10012 está diseñado en torno al RGPD, su objetivo es coincidir con los principios establecidos por esas regulaciones. Por lo tanto, los principios de BS 10012 son los siguientes:

  • (a) Procesados ​​de manera legal, justa y transparente
  • (b) Recopilados para fines específicos, explícitos y legítimos
  • (c) Adecuados, pertinentes y limitados a los fines para los que son tratados
  • (d) Son precisos y se mantienen actualizados cuando sea necesario, los datos inexactos se eliminan o rectifican cuando sea necesario sin demora
  • (e) Almacenado en una forma que permita la identificación de individuos por no más tiempo del necesario.
  • (f) Procesado de manera que garantice un alto nivel de seguridad, confidencialidad e integridad; protegido contra acceso ilegal o pérdida accidental

Usted será responsable de lograr y mantener todo lo anterior. Todos los datos personales almacenados o manejados por su empresa deben cumplir con estos principios si desea garantizar que su certificación BS 10012 sea exitosa.

BS 10012 gira en torno a los siguientes temas clave:

Gobierno

BS 10012 se estructuró para ser compatible con otros estándares de sistemas de gestión, lo que garantiza que la mayoría de las cláusulas que respaldan la implementación de un PIMS, como gobernanza/liderazgo, comprensión de los empleados, gestión de riesgos y mejora continua, sean consistentes con las cláusulas de ISO 27001; esto evita la duplicación innecesaria de registros y esfuerzos.

Protección y retención de datos

La protección y retención de datos son requisitos comerciales esenciales que debe abordar para garantizar el cumplimiento de las leyes de privacidad pertinentes. No hacerlo podría dar lugar a importantes sanciones económicas y daños a la reputación. Dado que las filtraciones de datos han aumentado exponencialmente en los últimos años, las organizaciones deben, ahora más que nunca, tomar las medidas necesarias para proteger la privacidad de los datos.

Gestionar los riesgos de la información personal

Un principio fundamental de BS 10012 es la gestión de riesgos, que implica definir riesgos potenciales de privacidad e implementar salvaguardas para mitigar esos riesgos a un nivel aceptable.

Un PIMS alineado con BS 10012 afirma los principios del RGPD y garantiza a las partes interesadas que los datos personales se manejan de acuerdo con las mejores prácticas. BS 10012 promueve la gestión eficiente de los riesgos asociados con el manejo de datos personales.

Evaluación de impacto de privacidad

GDPR requiere que las organizaciones realicen una Evaluación de Impacto en la Privacidad (PIA) si es probable que la recopilación de información de identificación personal (particularmente con el uso de tecnologías emergentes) resulte en un alto riesgo para los derechos y libertades de un individuo.

Evaluación de Riesgos

Las tecnologías modernas permiten la recopilación y el análisis de cantidades masivas de datos, que aumenta el riesgo de comprometer la privacidad de quienes comparten su información personal. Sin embargo, con un PIMS compatible con BS 10012, puede reconocer los riesgos potenciales asociados con seguridad de datos personales y tomar medidas para mitigar esos riesgos.

Procesamiento de información personal

Dado que muchas organizaciones manejan algún tipo de información personal, BS 10012 puede ayudar a implementar políticas, procedimientos y controles que permitan a una organización procesar datos personales de manera eficiente. Seguir el marco BS10012 lo ayudará a diseñar e impartir capacitación en concientización sobre la información personal y evaluaciones de riesgos, así como los procesos de manejo, almacenamiento y eliminación de datos dentro de su organización.

Mejoras en Controles/Políticas

Además de cumplir con los criterios del RGPD, BS10012 aborda cómo las empresas pueden garantizar que sus obligaciones de protección de datos estén alineadas con su plan de negocios general mediante la mejora continua de los controles y políticas. Esto se logra utilizando el modelo Planificar-Hacer-Verificar-Actuar de mejora continua.

Con la confianza de más de 1,000 empresas en todo el mundo

Los beneficios de BS 10012

Uno de los principales beneficios de crear o adaptar su PIMS de acuerdo con el estándar BS 10012 es que acerca su empresa al cumplimiento del RGPD. Cumplimiento de GDPR es obligatorio para empresas y organizaciones que trabajan dentro de la UE. En el Reino Unido, el RGPD se ha asimilado a las leyes de protección de datos del Reino Unido, lo que significa muy poca diferencia práctica entre el RGPD de la UE y el RGPD del Reino Unido.

BS 10012 promueve buenas prácticas en toda su organización en lo que respecta al manejo de datos personales.

Algunos de los beneficios de la norma BS 10012 son:

  • BS 10012 fomenta la mejora continua, lo que permite a su personal directivo realizar cambios rápidos en el funcionamiento de su PIMS.
  • El estándar ayuda a su empresa a mantener el cumplimiento de las leyes y regulaciones, como el RGPD.
  • BS 10012 se puede integrar fácilmente con otros estándares de privacidad como ISO 27701 debido a su diseño basado en el Anexo L/SL.
  • El estándar guía las mejores prácticas al diseñar y desarrollar un sistema de gestión de información personal
  • BS10012 ayuda a los analistas de privacidad y a los administradores de datos de privacidad a identificar y gestionar los riesgos de la información de identificación personal
  • Cumplir con el estricto estándar inspira confianza de los clientes, socios, personal y su industria en general.
Vea nuestra solución BS 10012

Reserve una demostración

imagen de cta

¿Cómo agregará valor la BS 10012 a mi negocio?

Si realmente quiere actualizar su empresa con los últimos estándares de privacidad de datos, BS 10012 puede proporcionarle un marco de mejores prácticas. ¿Qué beneficios traerá un estándar PIMS a su negocio?

Mantenerse en línea con las obligaciones legales.

Cumplir con la ley es fundamental. Al implementar BS 10012, podrá tener un marco que oriente el cumplimiento de las leyes de privacidad de datos. Usted tendrá procedimientos documentados vigentes para sus procesos de datos y cómo y dónde se almacenan los datos. BS 10012 se aplica en diferentes industrias y le ayuda a cumplir con sus obligaciones legales.

Cumplimiento de la legislación de protección de datos

Si dirige una empresa que maneja información personal en el Reino Unido, debe asegurarse de cumplir con las leyes de protección de datos del Reino Unido. El Reino Unido ha incorporado el RGPD en sus leyes de protección de datos, lo que significa que sus responsabilidades en materia de RGPD se mantienen prácticamente sin cambios después del Brexit.

Reducir el riesgo de multas

Al lograr la certificación BS 10012, su empresa habrá implementado políticas y procedimientos de mejores prácticas orientados a manejar los datos de privacidad de la manera correcta. Tener BS 10012 reducirá los riesgos asociados con violaciones de datos y multas al proporcionar evidencia documental de que su PIMS cumple con el estándar británico.

Mejora tu imagen corporativa

Al obtener la BS 10012, puede demostrar a sus clientes, a la industria y a los reguladores que está comprometido con prácticas de gestión de información personal de alta calidad. Esto puede mejorar su imagen corporativa. Si sufre una filtración de datos, pero ha seguido las mejores prácticas en el desarrollo de su PIMS, probablemente reducirá el daño a su reputación.

Confianza del cliente/ventaja competitiva

La implementación de BS 10012 ayudará a los clientes a sentirse seguros de que su empresa es confiable y competente. Los clientes y socios quieren saber que usted sigue procesos sólidos. Utilizar el marco estándar BD 10012 es una buena manera de demostrar que respeta sus responsabilidades relacionadas con la privacidad de los datos.

Empezamos usando hojas de cálculo y fue una pesadilla. Con la solución ISMS.online, todo el trabajo duro fue fácil.
Perry Bowles
Director Técnico ZIPTECH
El 100% de nuestros usuarios aprueban la certificación a la primera
Reserva tu demostración

¿Cuánto tiempo tardará BS-10012?

Es difícil proporcionar plazos exactos porque la certificación BS-10012 depende de una variedad de factores, incluida la complejidad de su negocio e industria, qué tan cerca está de cumplir con el estándar o su nivel actual de cumplimiento de PIMS con el estándar, el tamaño de su organización, etcétera. Es una buena idea presupuestar entre 6 meses y un año para el proceso. Algunos de los factores que influirán en la certificación BS-10012 incluyen:

Cumplimiento

Antes de poder obtener su certificación BS-10012, deberá asegurarse de que el sistema de gestión de información personal utilizado por su organización cumpla con el estándar BS-10012. Una vez que su PIMS cubra los requisitos de cumplimiento necesarios, podrá comenzar con el proceso de certificación y ahorrar algo de tiempo en el plazo previsto.

de Padi

Lograr la certificación BS-10012 es un gran logro para cualquier empresa porque garantiza a los clientes que sus datos se mantienen seguros y protegidos. Sin embargo, obtener la certificación puede resultar complicado y llevar mucho tiempo. Dependiendo del tamaño de su negocio y el alcance de sus operaciones, los procesos, desde el análisis de GAP hasta la implementación y la certificación, pueden tardar entre tres meses y un año.

Auditoría externa

BS-10012 es un estándar auditable de forma independiente, por lo que deberá contratar a un auditor externo calificado para evaluar el cumplimiento de su organización con BS-10012. Si está satisfecho, el El auditor externo le entregará la documentación que confirme el cumplimiento.. Tampoco se espera que este proceso demore más de unos pocos días.

Auditorías internas

Los auditores internos son responsables de verificar la eficacia de los sistemas de control interno de una empresa y de garantizar que la empresa cumpla con las leyes y regulaciones pertinentes en materia de seguridad de la información. Aunque existen diferentes requisitos que cubren diferentes áreas de auditoría interna, se espera que los auditores sigan los estándares BS-10012 al realizar una auditoría interna del proceso PIMS. Este proceso suele tardar uno o dos días.

Entendiendo BS 10012

Al comenzar con BS 10012, el primer paso al comenzar a implementar BS 10012 es hacer un análisis de brechas para determinar dónde se encuentra su sistema de gestión de información personal en este momento. Luego revisa los hallazgos y desarrolla una estrategia para implementar las políticas y procedimientos necesarios para cumplir con los criterios del Estándar. Además, esta revisión identificará cualquier riesgo actual asociado con la gestión de su información personal, que puede resolverse cuando desarrolle su marco de gestión.

A menos que tenga experiencia con BS 10012, le recomendamos que obtener asesoramiento experto al desarrollar un sistema de gestión de información personal. Nuestros profesionales de seguridad de la información en ISMS.online pueden guiarlo sobre el cumplimiento de BS 10012. Contamos con recursos de video coaching y nuestro SGSI en la nube le ayuda a seguir un método de Resultados Garantizados, colocando la documentación de cumplimiento del estándar en una plataforma fácil de usar.

ISO-27001

Implementación de BS 10012

Cada empresa tiene su propio conjunto de datos personales. datos y enfrenta diferentes riesgos de privacidad. Cada empresa también se encuentra en una etapa diferente en cuanto a la gestión de la información personal. Por eso es importante que su sistema de gestión de información de privacidad se base en BS 10012 pero esté diseñado para adaptarse a su negocio. BS 10012 se puede personalizar para incluir lo que su empresa necesita para proteger la información personal, agilizar los procesos y cumplir con las regulaciones y leyes.

Para comenzar a implementar BS 10012, se deben seguir los siguientes pasos:

  • Obtener el apoyo y compromiso de la alta dirección
  • Llevar consigo a todas las partes interesadas, incluidos los procesadores de datos y controladores a través de una comunicación interna efectiva
  • Analizar los procesos y protocolos existentes frente a los estándares BS 10012
  • Recopilar opiniones de clientes y proveedores sobre los requisitos de gestión de información personal.
  • Formar un equipo de implementación y liderar el implementador.
  • Definir y comunicar tareas, deberes y plazos.
  • Fomentar la participación de los empleados a través del compromiso y la formación.
  • Comparta los beneficios de BS 10012 y motive a los trabajadores a convertirse en auditores internos.
  • Realizar revisiones periódicas del marco BS 10012 para garantizar que se mejore continuamente.

BS 10012 puede ser un poco complicado de entender, como la mayoría de los estándares ISO y BS. ISMS.online le ayuda proporcionándole una solución basada en la nube que puede ayudarle a documentar el cumplimiento de los requisitos de BS 10012.

Demostrar buenas prácticas

BS 10012 establece el estándar para los comportamientos, procesos, tecnología y conocimientos que representan las mejores prácticas para la gestión eficaz de los riesgos de privacidad de los datos. La implementación de BS 10012 significa que su organización puede demostrar "buenas prácticas" cuando se trata de gestionar información de identificación personal.

Planificar, hacer, verificar, actuar

PDCA (Planificar-Hacer-Verificar-Actuar) es un método iterativo de cuatro etapas para mejorar continuamente procedimientos, servicios o productos, así como para la resolución de problemas. Implica realizar pruebas rigurosas de alternativas potenciales, analizar los resultados y aplicar aquellas que han demostrado tener éxito.

BS 10012 es un estándar de gestión de calidad que se basa en el modelo Planificar-Hacer-Verificar-Actuar (PDCA) para el control y la mejora continua de la calidad. Como tal, el marco es compatible con otro sistema de gestión respaldado por ISO estándares, lo que permite la implementación optimizada y la interoperabilidad de un PIMS dentro de aplicaciones como un Sistema de Gestión de Seguridad de la Información (ISMS).

Mira lo sencillo que es con ISMS.online

Requisitos de BS 10012

Implementar un sistema de gestión requiere un enfoque sistemático que involucre a todas las partes interesadas.

Los siguientes son los requisitos importantes para lograr el cumplimiento de BS 10012:

  • Determina el PIMS requerimientos de las partes interesadas.
  • Determine el alcance del PIMS para garantizar que se aborden todos los datos relevantes.
  • Reúna un equipo de proyecto y asigne un implementador principal.
  • Involucrar a la alta dirección y asegurar su cooperación.
  • Establecer objetivos PIMS y una política PIMS.
  • Desarrollan las habilidades y competencias requeridas para implementar y gestionar el PIMS.
  • Realizar un inventario de los datos y un mapeo del flujo de datos.
  • Crear un procedimiento para determinar el marco legal para el procesamiento de información de identificación personal.
  • Deben establecerse PIA (evaluaciones de impacto sobre la privacidad) y estructuras de gestión de riesgos.
  • Realizar programas de formación de empleados.
  • Cree las políticas y procedimientos PIMS necesarios, incluido el consentimiento, las solicitudes de acceso de los sujetos y la notificación de violación de datos.
  • Desarrollar una metodología para el intercambio, almacenamiento, eliminación y transferencia de datos.
  • Establecer un programa de mejora continua.
  • llevar a cabo un auditoría interna.

Una vez que se hayan tomado estos pasos y esté seguro de la implementación de BS 10012 en su organización, querrá solicitar una auditoría y certificación externas.

Anexo L/SL

La marco de las normas ISO actuales se resume en el Anexo SL. La estructura del Anexo SL se compone de diez cláusulas que definen cómo se debe clasificar todo el contenido de una Norma de Sistema de Gestión:

  • Cláusula 1 – Alcance Define los resultados previstos del Sistema de Gestión.
  • Cláusula 2 – Referencias normativas Hace referencia a cualquier norma o publicación que sea relevante.
  • Cláusula 3 - Términos y definiciones Las definiciones de los términos comunes utilizados en toda la Norma se definen aquí.
  • Cláusula 4 – Contexto de la organización Define las áreas que cubrirá el Sistema de Gestión.
  • Cláusula 5 – Liderazgo Esta área destaca la importancia de la implicación del equipo directivo dentro del funcionamiento del Sistema de Gestión
  • Cláusula 6 – Planificación Cómo el Sistema de Gestión alcanzará sus objetivos y cómo el negocio afrontará el riesgo
  • Cláusula 7 – Soporte ¿Cómo funciona el Sistema de Gestión será compatible para funcionar de manera eficiente
  • Cláusula 8 – Operación Detalles sobre los procesos y operaciones diarios de su negocio, incluido cómo realizará un seguimiento del desempeño de estas áreas.
  • Cláusula 9 – Evaluación del desempeño Analizar y monitorear qué tan bien está operando su negocio frente a los requisitos de su Sistema de Gestión
  • Cláusula 10 – – Mejora Utilizar los resultados de su evaluación de desempeño para mejorar su negocio y sus procesos.

Vea las características de nuestra plataforma en acción

Una sesión práctica adaptada a tus necesidades y objetivos.

Reserva tu demostración

Cumplimiento vs Certificación

Los términos cumplimiento y certificación a menudo se usan indistintamente pero no son lo mismo. Una empresa puede cumplir sin estar certificada y, a veces, una empresa puede obtener la certificación sin cumplir totalmente.

Cumplimiento significa que su PIMS cumple con los requisitos de las leyes, regulaciones o estándares. La certificación BS10012 significa que ha demostrado que su organización cumple con los requisitos del estándar de información personal. La certificación requiere evidencia documental. Por lo general, se le entregará un certificado que indica que cumple con el estándar elegido; BS 10012 en este caso. ¡La certificación es una excelente manera de demostrar el cumplimiento a los clientes potenciales!

¿La certificación BS 10012 es adecuada para mí?

La certificación BS 10012 es adecuada para su empresa si necesita demostrar que ha tomado todas las medidas correctas para proteger la información y los datos críticos de amenazas como fugas de datos. los riesgos de seguridady mal uso.

Además, BS 10012 es una opción inteligente si desea cumplir con los requisitos reglamentarios, salvaguardar la información y los datos y minimizar los riesgos de protección de datos.

Independientemente de la escala de su empresa o del tipo de información personal que procese, el marco BS 10012 contiene pautas que lo ayudarán a identificar amenazas a la privacidad de los datos personales e implementar las políticas, protocolos y controles adecuados para garantizar cumplimiento de los requisitos de protección de datos.

Proceso de certificación BS 10012

Hay ciertos pasos que puede seguir para que la certificación BS 10012 sea lo más sencilla posible.

Los pasos son los siguientes:

  1. Análisis de las deficiencias: Es entonces cuando un consultor capacitado visita su organización para analizar su PIMS actual y descubrir qué se puede hacer para adaptarlo a un sistema BS 10021. También puede implicar colaborar con auditores experimentados, tanto internos como externos, para proporcionar una verificación experta de la seguridad de su organización. PIMS's (sistema de gestión de información personal) eficacia.
  2. Implementación: Aquí es donde se implementan todas las recomendaciones realizadas en el paso uno y se realizan todos los cambios de procedimiento para garantizar que su PIMS actual cumpla con el requisito mínimo de cumplimiento de BS 10012.

Titulación:Un auditor visitará su establecimiento para verificar que sus procesos estén en línea con las normas BS 10012 y que se hayan implementado todos los cambios necesarios. Si todo está bien, puede proceder a solicitar la certificación BS 10012. Este certificado normalmente tiene una validez de tres años.

En su camino hacia la certificación BS 10012, puede aprovechar los sistemas basados ​​en la nube de ISMS.online para documente su proceso PIMS para demostrar el cumplimiento y obtener la certificación.

Hable con nuestros expertos en seguridad de la información o solicite una demostración llamando al +44 (0)1273 041140.

¿Quién debe participar en BS 10012?

La implementación efectiva de BS 10012 implica la cooperación de todos en la organización.

Senior La dirección debe estar a bordo y comprometida con la implementación de datos. mejores prácticas de privacidad. Sin embargo, para gestionar con precisión todos los datos personales de su organización, debe llevar consigo a todos los departamentos de la organización.

Sistema de gestión de información personal

A sistema de gestión de información personal es un conjunto de protocolos, prácticas y procesos organizativos que tienen como objetivo salvaguardar los datos personales del acceso, recuperación o uso no autorizados por motivos distintos a aquellos para los que fueron recopilados, así como garantizar la privacidad y seguridad de los datos.

Un sistema de gestión de información personal está destinado a garantizar el cumplimiento de todas las leyes de protección de datos y GDPR aplicables.

Normas como BS 10012 y ISO 27701 define el marco para un sistema de gestión de información personal (PIMS), ayudándole a mantener y mejorar el cumplimiento de la legislación de protección de datos y tranquilizando a las partes interesadas.

¿Creará burocracia?

La burocracia se puede evitar por completo si la implementación de BS 10012 se realiza correctamente.

Si bien puede resultar tentador documentar cada aspecto y etapa del proceso, esto puede suponer una tarea complicada y consumir mucho tiempo para el personas involucradas. Documentar los pasos juega un papel importante si planea actualizar sus sistemas, pero demasiada documentación puede generar burocracia.

¿Cómo mantengo la certificación BS 10012?

Mantener la certificación BS 10012 no es una tarea difícil, siempre que la implementación original de BS 10012 se haya realizado correctamente. A mantener la validez de su certificado, las auditorías anuales deben ser realizadas por una persona calificada, seguidas de una reevaluación integral de su PIMS antes de la renovación de la certificación, lo que ocurre cada tres años. También debe estar dispuesto a invertir en mejora continua.

Mejora continua

La mejora continua es un término amplio que se utiliza para describir cualquier método o enfoque para mejoras graduales y permanentes en la forma en que su organización maneja la información de identificación personal, identificando riesgos emergentes para el cumplimiento y tomando acciones sistémicas para remediarlos.

La mejora continua es particularmente importante con BS 10012, que está diseñada en torno al método Planificar-Hacer-Verificar-Actuar. Para calificar para la certificación o recertificarse según BS10012, debe demostrar un enfoque de mejora continua en su PIMS.

Ya tengo una certificación ISO; ¿Se puede integrar BS 10012?

BS 10012 se basa en el concepto de mejora continua de 'Planificar-Hacer-Verificar-Actuar' y es compatible con el Anexo SL de ISO, que es adoptado por todos los principales marcos de sistemas de gestión. Esto permite a las organizaciones incorporar su PIMS certificado BS10012 con otros estándares, en particular ISO 27001.

¿Qué otras normas y regulaciones están relacionadas con BS 10012?

Los estándares que se centran en GDPR y regulaciones similares generalmente son compatibles con un PIMS BS 10012. La mayoría de los estándares de privacidad modernos están diseñados en torno al marco del Anexo L/SL y, por lo tanto, son compatibles entre sí.

Dos de los estándares más comunes que se utilizan junto con BS 10012 son ISO 27001 e ISO 27701. Las organizaciones internacionales a veces optan por certificar sus PIMS según BS 10012 y ISO 27701 para cumplir con los estándares de certificación de la industria tanto en el Reino Unido como en la Unión Europea.

SGSI-ISO_27001

¿Cómo se integran entre sí BS 10012 y GDPR?

GDPR significa Reglamento General de Protección de Datos. GDPR es una ley que las empresas deben cumplir al conservar y procesar PII en la UE. La gran mayoría de los requisitos del RGPD están cubiertos por la BS 10012, por lo que la BS 10012 facilita el cumplimiento del RGPD.

Cómo la BS 10012 puede ayudarle a demostrar el cumplimiento del RGPD

La BS 10012 fue modificada en marzo de 2017 en respuesta al artículo 42 del RGPD, que promueve el “establecimiento de mecanismos de certificación de protección de datos, para el propósito de demostrar el cumplimiento del RGPD operaciones de tratamiento por parte de responsables y encargados del tratamiento”. Esto es precisamente lo que pretende hacer la BS 10012:2017.

Esto significa que un PIMS que cumple con BS 10012 muestra que la organización ha tomado todas las medidas apropiadas y necesarias para cumplir con los requisitos para la gestión de información personal, según lo define el RGPD.

BS 10012 no es una alternativa al RGPD. BS 10012 le ayuda a demostrar que ha examinado su empresa y ha establecido y mantiene las políticas, procesos y tecnologías que deberían hacer que usted cumpla con el RGPD.

BS 10012 e ISO 27701

ISO 27701 y BS 10012 son estándares con los que las empresas miden sus políticas y procedimientos organizacionales en el diseño de su PIMS. Ambos proporcionan evidencia documental, a través de certificación, para demostrar que una empresa ha seguido un proceso sólido.

BS 10012 es apropiada para empresas que operan en el Reino Unido y desean garantizar el cumplimiento del RGPD y de la Ley de protección de datos. ISO 27701 es un estándar reconocido mundialmente.

La ISO 27701 aborda muchas de las mismas especificaciones que la BS 10012, pero tiene un alcance más amplio y puede adaptarse a diferentes países, territorios e industrias. Una diferencia significativa entre ISO 27701 y BS 10012 es que un PIMS ISO 27701 está estructurado como una extensión de los estándares y controles ISMS especificados en ISO 27001.

Por otro lado, BS 10012 proporciona un conjunto completamente diferente de criterios compatibles con GDPR con los que implementar un PIMS. Para evitar la duplicación de esfuerzos, la BS 10012 fue diseñada para ser compatible con estándares de sistemas de gestión reconocidos internacionalmente, como ISO 27001.

¿Cómo se integran entre sí BS 10012 e ISO 27701?

BS 10012 se basa en el modelo de mejora continua de 'Planificar-Hacer-Verificar-Actuar' y es compatible con el Anexo SL de ISO, que es adoptado por todos los principales estándares de sistemas de gestión, incluido ISO 27701. Esto significa que las organizaciones pueden incorporar un PIMS basado en BS 10012 con un PIMS compatible con ISO 27701.

¿Cuánto cuesta la BS 10012?

Hay dos conjuntos de tarifas asociadas con BS 10012:

  1. La tarifa pagada a un organismo de certificación acreditado para la certificación BS 10012, que normalmente oscila entre £ 2000 y £ 3000.
  2. Honorarios pagados al consultor BS que elijas. Las tarifas están determinadas por el tamaño de la empresa, la cantidad de ubicaciones, la naturaleza del negocio y la complejidad de su operación comercial.

¿Cuáles son los beneficios de crear su propio PIMS BS 10012 frente a comprarlo?

Crear su propio sistema PIMS BS 10012 es una mejor manera de obtener un sistema que se adapte a sus procesos comerciales específicos. Un sistema personalizado podría ahorrarle dinero y ser más fácil de usar, personalizar y adaptar.

Algunas empresas, por otro lado, consideran abrumadora la perspectiva de desarrollar su propio sistema y, por lo tanto, optan por soluciones disponibles en el mercado. Cualquiera que sea el camino que tome con su negocio, nuestras soluciones basadas en la nube en ISMS.online lo ayudarán a realizar un seguimiento de las listas de verificación que necesitará para cumplir con los requisitos de los estándares PIMS mientras busca la certificación.

Vea nuestra solución BS 10012

Reserve una demostración

imagen de cta

¿Cómo facilita ISMS.online la gestión de información personal?

ISMS.online proporciona una plataforma basada en la nube fácil de usar que permite a las organizaciones demostrar el cumplimiento de BS 10012. Contamos con expertos en seguridad de la información internos para ayudarlo a comprender y completar el proceso de documentación. Nuestros videos de capacitación y recursos adicionales brindan orientación y apoyo adicionales para facilitar su camino hacia la certificación BS 10012.

Pero eso no es todo. Nuestro sistema también soporta:

Marcos para BS 10012

Puede resultar difícil saber por dónde empezar con BS 10012, especialmente si es la primera vez. Aquí es donde entra en juego ISMS.online.

Nuestras soluciones proporcionan marcos para demostrar el cumplimiento de su organización con BS 10012. Nuestros profesionales de seguridad de la información también pueden ayudarlo a desarrollar un plan de implementación que sea consistente con los requisitos de documentación de la norma.

Supervisión y colaboración de proyectos altamente eficientes

Cada miembro de su equipo de implementación puede utilizar la función de lista de verificación de ISMS.online para agregar su contribución. Nuestra herramienta de colaboración fácil de usar, con un proceso de aprobación simple, revisiones automatizadas integradas y una interfaz fácil de usar, le permite monitorear su progreso hacia la certificación. Con nuestro sistema basado en la nube, disfrutará de una colaboración de proyectos más sencilla y de una supervisión completa en un solo lugar.

Herramientas opcionales de gestión de la cadena de suministro

Tenemos soluciones para ayudarle a tomar más control de su cadena de suministro, desde contratos hasta comunicaciones y relaciones, pasando por el seguimiento y la presentación de informes del desempeño. Al optar por nuestras herramientas adicionales de gestión de suministro, puede ampliar sus estándares de privacidad de datos a su cadena de suministro. Al optar por nuestras herramientas adicionales de gestión de suministro, puede ampliar sus estándares de privacidad de datos a su cadena de suministro.

Ayuda y apoyo para involucrar a tu gente

Para implementar con éxito un sistema PIMS compatible con GDPR, necesita obtener la aceptación de todas las partes interesadas de su empresa. Aquí es donde nuestras herramientas de comunicación y participación pueden marcar la diferencia. Nuestras soluciones pueden ayudarle a incorporar a las partes interesadas clave y demostrar los beneficios del cumplimiento de BS10012.

Póngase en contacto con ISMS.online hoy en + 44 (0) 1273 041140 para obtener más información sobre cómo nuestro software basado en la nube puede ayudarle a demostrar el cumplimiento de BS 10012.

El camino comprobado hacia el éxito de ISO 27001

Construido con todo lo que necesita para tener éxito con facilidad y listo para usar nada más sacarlo de la caja, ¡no requiere capacitación!
Políticas internas

Políticas y controles perfectos

Colabora, crea y demuestra fácilmente que estás al tanto de tu documentación en todo momento

Más información
gestión de riesgos

Gestión de riesgos sencilla

Aborde sin esfuerzo amenazas y oportunidades e informe dinámicamente sobre el rendimiento

Más información
Informes

Medición e informes automatizados

Tome mejores decisiones y demuestre que tiene el control con paneles, KPI e informes relacionados.

Más información
Auditorías

Auditorías, acciones y revisiones

Simplifique el trabajo de acciones correctivas, mejoras, auditorías y revisiones de gestión

Más información
Enlace

Trabajo de mapeo y vinculación

Ilumine las relaciones críticas y vincule elegantemente áreas como activos, riesgos, controles y proveedores.

Más información
Activos

Fácil gestión de activos

Seleccione activos del Banco de Activos y cree su Inventario de Activos con facilidad

Más información
Integración perfecta

Integración rápida y perfecta

Integraciones listas para usar con sus otros sistemas comerciales clave para simplificar su cumplimiento

Más información
Normas-Reglamentos

Otras normas y reglamentos

Agregue claramente otras áreas de cumplimiento que afecten a su organización para lograr aún más

Más información
Cumplimiento

Garantía de cumplimiento del personal

Involucrar al personal, proveedores y otras personas con un cumplimiento dinámico de extremo a extremo en todo momento

Más información
de la Cadena de suministro

Gestión de la cadena de suministro

Gestionar la debida diligencia, contratos, contactos y relaciones a lo largo de su ciclo de vida.

Más información
Partes interesadas

Gestión de Interesados

Mapee y gestione visualmente las partes interesadas para garantizar que sus necesidades se aborden claramente

Más información
Privacidad

Fuerte privacidad y seguridad

Fuerte privacidad por diseño y controles de seguridad para satisfacer sus necesidades y expectativas

Más información
 
Con la confianza de empresas de todo el mundo
  • Simple y fácil de usar
  • Diseñado para el éxito de ISO 27001
  • Te ahorra tiempo y dinero
Reserva tu demostración
img

ISMS.online ahora es compatible con ISO 42001, el primer sistema de gestión de IA del mundo. Haga clic para saber más