Fellow Digitals rondt implementatie ISO 27701:2025 af

Blog | Privacy

  • gegevensbescherming

Fellow Digitals heeft de nieuwe ISO 27701:2025-norm binnen de organisatie geïmplementeerd. Daarmee zetten we een volgende stap in de bescherming van persoonsgegevens en de verdere versterking van ons privacybeleid. De formele toetsing volgt tijdens onze interne audit in januari 2027 en de externe audit in april 2027.

Waarom deze nieuwe privacystandaard belangrijk is

Elke dag verwerken we persoonsgegevens. Denk aan gegevens van klanten, gebruikers, medewerkers, sollicitanten en partners. Zij moeten erop kunnen vertrouwen dat we zorgvuldig met deze informatie omgaan.

ISO 27701 biedt een internationaal erkend raamwerk voor het systematisch beheren en beschermen van persoonsgegevens. De nieuwe 2025-versie is bovendien opgezet als een zelfstandige standaard voor privacymanagement. Organisaties kunnen de norm daardoor onafhankelijk van ISO 27001 toepassen en laten certificeren. Meer over ISO 27701:2025.

Voor Fellow Digitals is het internationale karakter van de norm extra relevant. We zijn actief vanuit Nederland, Duitsland en Singapore. Daardoor hebben we te maken met verschillende privacywetten, waaronder de Europese GDPR – in Nederland bekend als de AVG en in Duitsland als de DSGVO – en de Personal Data Protection Act (PDPA) in Singapore.

ISO 27701:2025 helpt ons om deze verschillende eisen te vertalen naar één samenhangende en controleerbare aanpak.

Voortbouwen op een stevige basis

We werken al langere tijd volgens ISO 27001, NEN 7510 en ISO 27701:2019. Voor de overstap naar de nieuwe norm hebben we onze bestaande processen, procedures en verantwoordelijkheden opnieuw beoordeeld. Waar nodig hebben we nieuwe regels toegevoegd, bestaande regels aangepast en zo nodig aangescherpt.

Dat gaat bijvoorbeeld over:

  • het vastleggen van verantwoordelijkheden rond persoonsgegevens;

  • het beoordelen en beheersen van privacyrisico’s;

  • het bewaren en tijdig verwijderen van persoonsgegevens;

  • het aantoonbaar naleven van gemaakte afspraken;

  • het voortdurend controleren en verbeteren van onze werkwijze.

De implementatie van ISO 27701:2025 is inmiddels afgerond. Dat betekent niet dat ons werk klaar is. Privacy is geen eenmalig project, maar een continu proces van controleren, leren en verbeteren.

De volgende stap is onafhankelijke toetsing

In januari 2027 vindt onze tweedaagse interne audit plaats. Deze wordt uitgevoerd door Henry Snijders van Kader Group. Henry is al enige jaren als extern security adviseur betrokken bij onze organisatie.

In april volgt de externe audit door Kiwa. Tijdens deze audits wordt beoordeeld in hoeverre onze systemen, processen en procedures voldoen aan de eisen van ISO 27701:2025, ISO 27001 en NEN 7510.

Pas na afronding van de externe audit weten we of de overgang naar de nieuwe ISO 27701-norm formeel wordt bevestigd. Tot die tijd communiceren we daarom bewust dat de norm is geïmplementeerd, maar nog niet extern is geauditeerd. We zijn natuurlijk nog wel formeel gecertificeerd met de oude norm ISO 27701:2019. Zodra we gecertificeerd zijn volgens de nieuwe norm, wordt de oude certificering vervangen.

Een bewuste keuze sinds 2019

Fellow Digitals is sinds 2019 gecertificeerd volgens ISO 27001 en NEN 7510. Een jaar later voegden we ISO 27701 toe.

Daarmee willen we meer doen dan alleen voldoen aan privacywetgeving. We willen aantoonbaar maken dat informatiebeveiliging en privacy structureel onderdeel zijn van onze organisatie en dienstverlening.

De afgelopen jaren zijn we daarin blijven investeren. In 2024 implementeerden we ISO 27001:2022. In 2025 volgde NEN 7510:2024 voor informatiebeveiliging in de zorg. Dit jaar hebben we de overstap van ISO 27701:2019 naar ISO 27701:2025 voorbereid en uitgevoerd.

Zo houden we onze dienstverlening veilig, betrouwbaar en toekomstbestendig. Voor onze eigen organisatie én voor onze klanten.

Meer weten?

Voor meer informatie over de implementatie van de ISO 27701 norm of over hoe wij ons beveiligingsbeleid hebben ingericht, neem dan contact op met onze COO, Rick Tigelaar.

 

Hans Koekkoek

Business Development Manager