Jan 13, 2026 von Florence Gassmann

Mit der Veröffentlichung der aktualisierten Norm ISO/IEC 27701:2025 wird ein wichtiger struktureller Wandel vollzogen, der massgebliche Auswirkungen auf die Art und Weise hat, wie Unternehmen weltweit ihr Datenschutz-Managementsystem (DSMS) etablieren und zertifizieren lassen können.
Die wohl bedeutendste Neuerung des Updates ist die Struktur des Standards. Die neue Version ISO/IEC 27701:2025 wird zu einem eigenständigen, zertifizierbaren Standard für Datenschutz Managementsysteme (DSMS) und gilt nicht mehr nur als reines Add-on zur ISO/IEC 27001 (dem Standard für Informationssicherheits-Managementsysteme, ISMS).
Dieser strukturelle Wandel bedeutet, dass Organisationen ihr DSMS nun unabhängig von einem bereits voll etablierten und nach ISO/IEC 27001 zertifizierten ISMS einführen und prüfen lassen können. Der Standard bietet eine deutlich übersichtlichere Struktur und einen eigenständigen Fokus auf den Datenschutz. Davon profitieren besonders Unternehmen, deren Kerngeschäft in der Bearbeitung von Personendaten liegt und die den parallelen Aufbau zweier Managementsysteme vermeiden möchten.
Die weiteren Kernaspekte und Neuerungen der ISO/IEC 27701 werden nachfolgend aufgezeigt:
Aus den oben aufgeführten Punkten ergeben sich im Kontext des Datenschutzes folgende Vorteile, die über die Anforderungen der ISO/IEC 27001 hinausgehen:
ISO/IEC 27701 basiert mit seinen Kontrollmechanismen und seiner Struktur auf der ISO/IEC 27001. Die entscheidende Frage lautet: Bietet die neue, eigenständige Version inhaltlich einen echten Mehrwert?
Die Antwort liegt in der strategischen Entkopplung und der Spezialisierung. Wie oben bereits hervorgehoben, hebt die Anpassung der Norm die Tatsache hervor, dass Datenschutz ein wichtiges Themengebiet für sich darstellt, das abhängig des Umfang der Bearbeitung von Personendaten bzw. der Art der bearbeiteten Personendaten aus einem eigenen Blickwinkel betrachtet werden sollte – nicht nur als Teil der Sicherheit. Der eigentliche Mehrwert ist, dass ISO/IEC 27701 Organisationen dazu anleitet, ausschliesslich und detailliert die Anforderungen des Datenschutzes in den Mittelpunkt zu stellen und sich mit den spezifischen Fragen zu den Risiken für die Privatsphäre der betroffenen Personen zu beschäftigen. ISO/IEC 27701 signalisiert, dass ein DSMS eine eigene Governance-Ebene verdient und erhöht die Zugänglichkeit für Unternehmen, die Datenschutz zunächst unabhängig von ihrem ISMS formalisieren möchten. Die erweiterte Anleitung für KI-Ökosysteme ist zudem ein wichtiger inhaltlicher Fortschritt.
Die Anpassung der Norm ISO/IEC 27701 wird der Tatsache gerecht, dass der Datenschutz ein wichtiges Themengebiet für sich darstellt und aus einem eigenen Blickwinkel betrachtet werden sollte - nicht nur als Teil der Sicherheit. Dieser neue Standard bietet Unternehmen die Möglichkeit, ihre Compliance- und Risikomanagement-Strategien flexibler und gezielt auf die Herausforderungen des Datenschutzes auszurichten.
Die Umstellung erfordert strategische Voraussicht und eine strukturierte Planung, insbesondere für Organisationen, die bereits nach der Version von 2019 zertifiziert sind. Proaktive Vorbereitung ist der Schlüssel zur erfolgreichen Transition.
Haben Sie Fragen zur Umstellung auf den neuen ISO/IEC 27701 Standard, oder benötigen Sie Unterstützung beim Aufbau eines robusten, unabhängigen DSMS? Wir freuen uns über Ihre Kontaktaufnahme. Unsere Experten von Redguard stehen bereit, um Sie sicher und erfolgreich durch den Prozess zu begleiten.