Meteen naar de inhoud
Phishing om problemen te veroorzaken –
De IO Podcast keert terug voor seizoen 2.
Luister nu

ISO 27701:2025 is gepubliceerd.

De bijgewerkte ISO 27701:2025-norm werd in juli 2025 uitgebracht en vervangt de editie van 2019. De inhoud van deze pagina heeft betrekking op de editie van 2019 , die geldig blijft gedurende de overgangsperiode tot oktober 2028.

Bekijk de bijgewerkte ISO 27701:2025-versie van deze pagina.

Wat is er nieuw in ISO 27701:2025 | Overgangsgids

Zorgen voor privacy by design en privacy by default in ISO 27701 Clausule 8.4

ISO 27701 clausule 8.4 zorgt ervoor dat de activiteiten voor het verzamelen en verwerken van PII van een organisatie de inspanningen beperken tot het minimum dat nodig is om een ​​reeks geïdentificeerde doeleinden te bereiken.

ISO 27701 Clausule 8.4.1 – Tijdelijke bestanden

Doel van artikel 8.4.1

Organisaties moeten ervoor zorgen dat tijdelijke bestanden binnen een redelijke termijn worden vernietigd, in overeenstemming met een officieel bewaarbeleid en duidelijke verwijderingsprocedures.

Richtsnoer voor artikel 8.4.1

Een eenvoudige manier om het bestaan ​​van dergelijke bestanden te identificeren, is door periodieke controles van tijdelijke bestanden in het netwerk uit te voeren.

Organisaties dienen zich te houden aan een zogenaamde ' garbage collection'-procedure , waarbij tijdelijke bestanden worden verwijderd zodra ze niet meer nodig zijn.

ISO 27701 Clausule 8.4.2 – Teruggave, overdracht of verwijdering van PII

Doel van artikel 8.4.2

Organisaties moeten concrete plannen hebben die bepalen hoe persoonsgegevens kunnen worden teruggegeven , overgedragen of verwijderd , en al deze beleidsregels beschikbaar stellen aan de klant.

Richtsnoer voor artikel 8.4.2

Er zijn verschillende scenario's waarbij PII moet worden verwijderd, waaronder (maar niet beperkt tot):

  • Eventuele PII terugsturen naar de klant.
  • Het verstrekken van de PII aan een andere organisatie.
  • Het vernietigen van informatie.
  • De-identificatie.
  • Archiveren.

Organisaties moeten categorische garanties bieden dat alle PII die niet langer nodig is, zal worden vernietigd in overeenstemming met de geldende wetgeving of regionale richtlijnen.

Alle verwijderingsbeleidsregels moeten op verzoek beschikbaar zijn voor de klant en moeten betrekking hebben op de periode die organisaties hebben om PII te vernietigen zodra een contract is beëindigd.




ISMS.online ondersteunt meer dan 100 normen en voorschriften, waardoor u één platform krijgt voor al uw compliancebehoeften.

ISMS.online ondersteunt meer dan 100 normen en voorschriften, waardoor u één platform krijgt voor al uw compliancebehoeften.




ISO 27701 Clausule 8.4.3 – PII-transmissiecontroles

Doel van artikel 8.4.3

Wanneer de noodzaak zich voordoet dat PII via een datanetwerk (inclusief een speciale link) wordt verzonden, moeten organisaties zich druk maken om ervoor te zorgen dat de PII tijdig de juiste ontvangers bereikt.

Richtsnoer voor artikel 8.4.3

Bij de overdracht van PII tussen datanetwerken moeten organisaties:

  1. Zorg ervoor dat alleen geautoriseerde personen de overdracht kunnen uitvoeren.
  2. Houd u aan gepubliceerde procedures die de overdracht van PII van de organisatie naar een derde partij regelen.
  3. Bewaar alle auditgegevens.
  4. Neem transmissievereisten op in het contract van de klant.
  5. Raadpleeg de klant voordat er een overdracht wordt uitgevoerd, als er geen schriftelijke of contractuele bepalingen bestaan.

Ondersteuning van AVG-artikelen

Verschillende onderdelen van clausule 8.4 van ISO 27701 zijn van toepassing binnen de Britse GDPR- wetgeving. Zie onderstaande tabel voor de bijbehorende referenties.

ISO 27701-clausule-identificatie ISO 27701 Clausulenaam Bijbehorende AVG-artikelen
8.4.1 Tijdelijke bestanden Artikel (5)
8.4.2 Teruggave, overdracht of verwijdering van PII Artikelen (28), (30)
8.4.3 PII-transmissiecontroles Artikel (5)

Hoe ISMS.online helpt

Het ISMS.online-platform biedt geïntegreerde assistentie in elke fase en onze 'Adopt, Adapt, Add'-implementatieaanpak voor ISO 27701 om het proces veel eenvoudiger te maken. U profiteert ook van een verscheidenheid aan tijdbesparende functies.

We hebben een ingebouwde risicobank en een reeks andere praktische hulpmiddelen gecreëerd die u kunnen helpen bij elk onderdeel van het risicobeoordelings- en beheerproces.

Je bent klaar als het ergste gebeurt. We maken het gemakkelijk om uw inbreukworkflow te plannen en te communiceren, en elk incident te documenteren en ervan te leren.

Ontdek meer door een demo aan te vragen.


Mike Jennings

Mike is de Integrated Management System (IMS) Manager hier bij ISMS.online. Naast zijn dagelijkse verantwoordelijkheden om ervoor te zorgen dat het IMS-beveiligingsincidentbeheer, dreigingsinformatie, corrigerende maatregelen, risicobeoordelingen en audits effectief worden beheerd en up-to-date worden gehouden, is Mike een gecertificeerde hoofdauditor voor ISO 27001 en blijft hij zijn andere vaardigheden op het gebied van normen en raamwerken voor informatiebeveiliging en privacybeheer verbeteren, waaronder Cyber ​​Essentials, ISO 27001 en nog veel meer.

ISO 27701-clausules

Wij zijn een leider in ons vakgebied

4 / 5 sterren
Gebruikers houden van ons
Leider - Herfst 2026
Beste software - Top 50 2026
Regionale leider - najaar 2026 VK
Regionaal leider - najaar 2026 EU
Regionale leider - Zomer 2026 EMEA

"ISMS.Online, uitstekende tool voor naleving van regelgeving"

— Jim M.

"Maakt externe audits een fluitje van een cent en koppelt alle aspecten van uw ISMS naadloos aan elkaar"

— Karen C.

"Innovatieve oplossing voor het beheer van ISO en andere accreditaties"

— Ben H.

Bekijk een platformdemonstratie

Ontdek hoe meer dan 1,000 teams hun compliance-frameworks beheren tijdens een korte rondleiding van 3 minuten.

platform dashboard volledig in nieuwstaat

Klaar om aan de slag te gaan?