Standarden for privatlivsbeskyttelse er blevet en selvstændig ledelsesstandard

16. januar 2026

Standarden for privatlivsbeskyttelse er blevet en selvstændig ledelsesstandard

Den opdaterede standard for privatlivsbeskyttelse, ISO/IEC 27701, gør det enklere for virksomheder at etablere et ledelsessystem, der beskytter persondata, styrker governance og skaber tillid i en digital verden. 

Vi lever i en tid, hvor apps, streamingtjenester og offentlige portaler er en naturlig del af hverdagen. Hver gang vi logger ind, deler vi personoplysninger – ofte uden at tænke over det, fordi vi stoler på, at data bliver opbevaret sikkert. 

Men den tillid er ikke en selvfølge. I EU har vi indført databeskyttelsesforordningen (GDPR) for at beskytte borgernes privatliv, og internationalt findes der tilsvarende lovgivning på området. For at hjælpe organisationer med at strukturere og ensrette arbejdet med privatlivsbeskyttelse på tværs af landegrænser, blev ISO/IEC 27701 udviklet og udkom tilbage i 2019.  

Dengang var standarden tæt koblet til ISO/IEC 27001, som er et ledelsessystem for informationssikkerhed. Det er slut nu. For efter en omfattende revision, er ISO/IEC 27701 blevet en selvstændig ledelsesstandard for privatlivsbeskyttelse, som organisationer kan anvende uden nødvendigvis at implementere ISO/IEC 27001 først. 

Selvstændig ledelsesstandard 

Først og fremmest er den nye version af ISO/IEC 27701, Informationssikkerhed, cybersikkerhed og privatlivsbeskyttelse – Ledelsessystemer for privatlivsbeskyttelse – Krav og vejledning, bygget op efter samme struktur som andre ledelsesstandarder. Standarden stiller nu krav til risikostyring, dokumentation af processer samt tydelig fordeling af roller og ansvar – præcis som de øvrige ledelsesstandarder. Derudover har standarden fået den velkendte systematiske tilgang baseret på ’plan-do-check-act’-modellen. Ved at omdanne ISO/IEC 27701 til en selvstændig ledelsesstandard, er ledelsens ansvar for at sikre effektiv håndtering af privatlivsbeskyttelse også kommet mere i fokus. 

I den nye version er foranstaltningerne samlet i standardens anneks A på samme måde, som vi kender det fra ISO/IEC 27001. Standarden stiller krav om, at der udarbejdes et Statement of Applicability (SoA), hvor organisationen dokumenterer, hvordan der er taget stilling til alle foranstaltningerne, der er gengivet i anneks A, herunder også eventuelle til- eller fravalg af foranstaltninger.  

Den nye version af standarden for privatlivsbeskyttelse, ISO/IEC 27701, indeholder også en samlet vejledning med hjælp til at implementere kravene i standarden. Derudover er hele vejledningsdelen samlet i anneks B, som er opbygget efter samme struktur, som man kender det fra foranstaltninger til informationssikkerhed i ISO/IEC 27002

Sidst, men ikke mindst, indeholder den nye version af ISO/IEC 27701 et anneks F, der giver et overblik over, hvilke ændringer, der er foretaget mellem de to versioner i relation til foranstaltningerne.  

Fordele ved at anvende standarden

Opdateringen af standarden for privatlivsbeskyttelse, ISO/IEC 27701, giver organisationer et stærkt fundament til at beskytte personoplysninger og imødekomme stigende krav. Den nye struktur gør standarden mere intuitiv og lettere at implementere, samtidig med den placerer ansvaret hos ledelsen. Privatlivsbeskyttelse handler nemlig ikke kun om at overholde regler – det handler om at skabe tillid. 

Den nye version af standarden giver blandt andet disse fordele: 

  • Bedre styring: Giver struktur og governance for privatlivsbeskyttelse. 
  • Compliance: Hjælper med at opfylde krav fra samarbejdspartnere eller lovgivning som GDPR. 
  • Øget tillid: Skaber tryghed hos kunder og samarbejdspartnere. 
  • Konkurrencefordel: Datasikkerhed er en nøglefaktor i den digitale verden.



Deltag i webinar og få mere viden om standarden

Den 4. februar holder Dansk Standard et webinar om ISO/IEC 27701.

Få overblik over den nye version af standarden ISO/IEC 27701, og få viden om, hvordan den kan styrke arbejdet med privatlivsbeskyttelse, governance og compliance i din organisation. Få også indblik i Falcks erfaringer med at implementere standarden. 

Tilmeld dig her


Kontakt

Berit Aadal
Berit Aadal Chefkonsulent, digitalisering
Standardisering | Digital & Bæredygtighed
E: baa@ds.dk
T: 39 96 62 96

Se også

20 år med ISO/IEC 27001

22. december 2025

20 år med ISO/IEC 27001

Den internationale ledelsesstandard for informationssikkerhed har siden 2005 givet organisationer et fælles afsæt for at arbejde med cyber- og informationssikkerhed.

Dansk Standard optaget som medlem i Cybersikkerhedspagten

22. oktober 2025

Dansk Standard optaget som medlem i Cybersikkerhedspagten

Dansk Standard skal være med til at løfte danske SMV’ers digitale sikkerhedsniveau til at være det højeste i EU og samtidig sikre, at det bliver en konkurrencefordel for danske virksomheder.

Cyberdag 800

06. oktober 2025

Se eller gense de oplæg, der blev holdt på DS Cyberdag.

Dansk Standard skød cybersikkerhedsmåneden i gang med den årlige DS Cyberdag. En eftermiddag i cyber- og informationssikkerhedens tegn, hvor deltagerne blev opdateret på den europæiske lovgivning, kunne netværke og få inspiration til arbejdet med...

Tre indsatser, som SMV’er kan bruge til at styrke cybersikkkerheden

12. september 2025

Tre indsatser, som SMV’er kan bruge til at styrke cybersikkkerheden

Flere små og mellemstore virksomheder bliver udsat for cyberangreb via forsyningskæden. Med NIS 2-direktivet er kravene til cybersikkerhed blevet endnu skarpere – men hvordan omsætter man som mindre virksomhed udfordringen til konkrete handlinger?