BC 5701-certificering: waar begint u?
1 min read
Wellicht bent u zich aan het oriënteren op een BC 5701-certificering en vraagt u zich af vanuit welk punt u hiermee kunt starten. In dit artikel informeren we u graag over waar een traject voor BC 5701-certificering mee begint en geven we u een leidraad waarmee u aan de slag kunt. De eerste stap naar BC 5701-certificering is:
Het definiëren van het zogenaamde ‘object van certificering’.
Met andere woorden het bepalen van de verwerkingen die u wilt certificeren. Deze cruciale stap in het certificeringsproces vereist duidelijkheid, precisie en volledigheid. Door middel van het bepalen van het object van certificering zet u de eerste stap richting AVG-certificering.
Het belang
Het definiëren van het object van certificering voor de BC 5701-certificering zal uw organisatie in staat stellen om een helder en volledig beeld te geven van de te certificeren activiteiten. Het verhoogt de transparantie en begrip bij belanghebbenden, minimaliseert verwarring en helpt daarmee bij het behalen van certificeringen in overeenstemming met de BC 5701.
Duidelijkheid en nauwkeurigheid zijn de sleutelwoorden bij het formuleren van het object van certificering. Zorg ervoor dat uw beschrijvingen helder en begrijpelijk zijn voor alle betrokkenen.
Stappenplan bepalen object van certificering
Hieronder zetten wij een aantal stappen uiteen die u kunnen ondersteunen om tot een duidelijk gedefinieerd object van certificering te komen.
Documenteer de context
Begin met het documenteren van de context waarbinnen de BC 5701 wordt toegepast. Dit omvat zowel interne als externe factoren die van invloed zijn op uw organisatie en haar vermogen om te voldoen aan regelgeving en normen.
Verschaf inzicht
Zorg ervoor dat alle belanghebbenden, inclusief de toezichthoudende autoriteit en de certificerende instelling, eenduidig inzicht kunnen krijgen in de context van de verwerkingen.
Goedkeuring door directie
De beschrijving van de interne en externe context moet aantoonbaar worden goedgekeurd door de directie van uw organisatie.
Definieer verwerkingsdoeleinden
Leg op een eenduidige manier de zelfstandige verwerkingsdoeleinden vast waarop deze standaard van toepassing is. Zorg ervoor dat de beschrijving begrijpelijk en zinvol is voor de doelgroep en niet misleidend is.
Benadruk bijzonderheden
Alle bijzonderheden met betrekking tot het object van certificering die relevant kunnen zijn voor de doelgroep, zoals het gebruik van technologieën, geschiktheid voor specifieke doelgroepen en naleving van wet- en regelgeving, moeten duidelijk worden vermeld.
Bepaal de grenzen
Het is van belang om de grenzen van het object van certificering vast te stellen en vast te leggen. Zorg voor inzicht in de afbakening met betrekking tot de processtappen in de verwerkingsketen, betrokken partijen, functionele applicaties en middelen voor ondersteuning.
Maak gebruik van de bovengenoemde stappen als leidraad en leg alle relevante informatie op een gestructureerde en gedocumenteerde wijze vast.
Succes met de eerste stap richting BC 5701-certificering!
Geen kennisartikelen missen?
Vul uw gegevens in en u ontvangt regelmatig een update met onze nieuwste artikelen.