Virksomheter ønsker sertifisering
Hverken Datatilsynet eller det europeiske personvernstyret (European Data Protection Board) har funnet ut hvordan en sertifisering skal gjøres i praksis. Mange bedrifter ønsker sertifisering for at kundene skal stole på at deres personopplysninger er trygge.
– Å kunne dokumentere god etterlevelse av GDPR er viktig for virksomhetenes omdømme, sier GDPR-ekspert i PwC, Christine Ask Ottesen.
PwC reviderte Intilitys personvernkontroller
En av få i Norge som har revidert sitt internkontrollsystem for personvern, er IT-selskapet Intility. Revisjonen er basert på et rammeverk for GDPR-revisjoner utarbeidet av den nederlandske revisorforeningen og gjennomført med revisjonsstandarden ISAE 3000 type 2. Rapporten dekker områder som retningslinjer og prosedyrer for behandling, sletting og overføring av personopplysninger, opplæringsprosesser og informasjonssikkerhetstiltak på vegne av Intilitys kunder. Totalt inneholder rapporten 48 unike kontroller.