Mudanças de Chave para JIS Q 15001:2023
1. Alinhamento Melhorado com ISO/IEC 27701
- Ao alinhar-nos com as normas internacionais (ISO/IEC 27701:2019), criaremos um sistema de proteção de informações pessoais mais internacional.
- A terminologia e a estrutura dos capítulos são organizadas em um formato próximo da ISO e fácil de responder às necessidades globais.
2. Fortalecendo a PDCA e a Resposta ao Risco
- Ênfase na importância do envolvimento da gestão e do controle interno.
- A avaliação de risco é um elemento essencial da "avaliação da eficácia das melhorias de contramedidas→".
3. Esclarecimento sobre a Gestão de Terceirização
- Requisitos contratuais e de auditoria claramente estabelecidos ao terceirizar o manuseio de informações pessoais.
- Esclarecer a responsabilidade de confirmar as medidas de gestão de segurança e selecionar contratados.
4. Fortalecendo a descrição dos direitos da pessoa
- Requisitos mais claros para políticas de exercício de direitos por indivíduos, como divulgação, correção e exclusão.
- Precisa de um fluxo de resposta rápido e registros.
Resposta à Exibição a partir de outubro de 2024
Cronograma
de Resposta
Checklist: Verifique sua prontidão
✔Obtive o texto completo do JIS Q 15001:2023 e confirmei o conteúdo internamente
✔ Procedimentos revisados de avaliação de risco e itens de avaliação
✔ Contratos atualizados e métodos de auditoria com contratados
✔ Revisou o fluxo da correspondência pessoal (divulgação, correção, etc.)
✔ Fortalecendo o sistema de educação e auditoria interna
Conclusão
A transição para o JIS Q 15001:2023 é uma oportunidade para ir além da formalidade e buscar construir um sistema de proteção de informações pessoais mais eficaz.
A partir de outubro de 2024, a conformidade com a nova norma será obrigatória, portanto é essencial que as empresas que planejam adquirir ou renovar a norma preparem e disseminem informações internamente.