ISO 27701
ISO 27701:2019 amplía un SGSI ISO 27001 hacia un sistema de gestión de la privacidad de la información. Es la norma a la que recurrir cuando los clientes, los reguladores o las autoridades de protección de datos quieren evidencia de que los datos personales están gobernados, no solo protegidos. Se apoya en ISO 27001: el SGSI es la base, y Complyanz lo exige.
Gestión de la privacidad, integrada en su SGSI
Cómo funciona un programa ISO 27701
Establezca el SGSI
ISO 27701 exige ISO 27001 como base. Si el SGSI todavía no existe, ahí es donde empieza el programa.
Determine su rol sobre datos personales
Registre si la organización actúa como responsable del tratamiento de datos personales, como encargada, o ambas. Esa elección determina qué controles y riesgos de privacidad aplican.
Controles y riesgos de privacidad
Recorra los 78 controles de privacidad y los riesgos de privacidad asociados a los datos personales que conserva.
Documentación integrada
Genere la biblioteca integrada de 38 documentos que cubre seguridad de la información y privacidad en un conjunto coherente.
Privacidad sobre seguridad, en un solo sistema
ISO 27701 no puede llevarse por sí sola: es una extensión, y Complyanz exige que ISO 27001 esté activada primero. La ventaja es que se mantiene un solo sistema de gestión: las cláusulas compartidas viven en un solo lugar y los requisitos de privacidad encajan en los documentos que ya mantiene al día.
FAQ ISO 27701
¿Podemos certificarnos en ISO 27701 sin ISO 27001?
No. ISO 27701 es una extensión de ISO 27001 y la exige como base. Complyanz lo aplica: activar el módulo de privacidad sin ISO 27001 se bloquea, en lugar de producir en silencio un programa no válido.
¿Esto cubre el RGPD?
ISO 27701 es una norma de sistema de gestión, no una ley. Sus controles se corresponden con muchas de las expectativas operativas que el RGPD impone a responsables y encargados, y por eso las organizaciones la usan como marco para demostrar la gobernanza de la privacidad. No sustituye al asesoramiento jurídico sobre sus obligaciones concretas.
¿Qué cambia en nuestros documentos cuando añadimos privacidad?
La biblioteca pasa de 36 documentos a 38 integrados. Las políticas compartidas incorporan su contenido de privacidad en el mismo sitio, en lugar de duplicarse en un paquete de privacidad paralelo.
¿Qué cambia entre responsable y encargado?
Las dos categorías de rol sobre datos personales determinan qué controles y escenarios de riesgo de privacidad le aplican. Un conjunto compartido aplica a cualquiera de los dos roles, y la plataforma elimina duplicados en todo su registro.
Añada privacidad a su sistema de gestión
Active ISO 27701 junto a ISO 27001 y los controles de privacidad, riesgos y documentos integrados estarán listos para trabajar.