Czy audyt przeprowadzony w toku uzyskania certyfikatu ISO/IEC 27001 potwierdza prawidłowość przetwarzania danych osobowych?
Każdy administrator danych osobowych ma obowiązek wdrożenia prawidłowych środków technicznych i organizacyjnych służących ich zabezpieczeniu, to oczywista oczywistość. Pewnego rodzaju „wytrychem” jest uzyskanie odpowiedniego certyfikatu potwierdzającego prawidłowość procedur. Czy można powiedzieć, że warunek ten jest spełniony w momencie przeprowadzenia audytu procesów przetwarzania? Jeśli audyt zaledwie wskazuje co jest do zrobienia? Czy liczy się dopiero certyfikat … Dowiedz się więcej