הרשות להגנת הפרטיות: תעודת ISO לא מספיקה לעמידה בתקנות אבטחת המידע
תעודת הסמכה לתקן ISO 27001 אינה מספיקה כשלעצמה כדי להוכיח עמידה בתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. בוובינר שקיימה בשבוע שעבר בנושא היחס בין התקן לתקנות, הבהירה הרשות להגנת הפרטיות כי ארגון המבקש להסתמך על ההסמכה בהתאם להנחיה מס' 3/2018 נדרש להראות כי הוא עומד בפועל ובאופן מתמשך בדרישות התקן, בבקרות הרלוונטיות ובדרישות המשלימות שקבעה הרשות. ...
