Certificación · extensión de ISO 27001

ISO 27701

ISO 27701:2019 amplía un SGSI ISO 27001 hacia un sistema de gestión de la privacidad de la información. Es la norma a la que recurrir cuando los clientes, los reguladores o las autoridades de protección de datos quieren evidencia de que los datos personales están gobernados, no solo protegidos. Se apoya en ISO 27001: el SGSI es la base, y Complyanz lo exige.

Lo que obtiene

Gestión de la privacidad, integrada en su SGSI

78controles de privacidad, asociados al SGSI que ya opera
38documentos en la biblioteca integrada: dos más que un SGSI independiente, no un segundo conjunto
2categorías de rol sobre datos personales: responsable y encargado, aplicadas en todo el registro
1sistema de gestión, no dos: los requisitos de privacidad se integran en el SGSI
En la plataforma

Cómo funciona un programa ISO 27701

Paso 1

Establezca el SGSI

ISO 27701 exige ISO 27001 como base. Si el SGSI todavía no existe, ahí es donde empieza el programa.

Paso 2

Determine su rol sobre datos personales

Registre si la organización actúa como responsable del tratamiento de datos personales, como encargada, o ambas. Esa elección determina qué controles y riesgos de privacidad aplican.

Paso 3

Controles y riesgos de privacidad

Recorra los 78 controles de privacidad y los riesgos de privacidad asociados a los datos personales que conserva.

Paso 4

Documentación integrada

Genere la biblioteca integrada de 38 documentos que cubre seguridad de la información y privacidad en un conjunto coherente.

Ir más allá

Privacidad sobre seguridad, en un solo sistema

ISO 27701 no puede llevarse por sí sola: es una extensión, y Complyanz exige que ISO 27001 esté activada primero. La ventaja es que se mantiene un solo sistema de gestión: las cláusulas compartidas viven en un solo lugar y los requisitos de privacidad encajan en los documentos que ya mantiene al día.

Preguntas

FAQ ISO 27701

¿Podemos certificarnos en ISO 27701 sin ISO 27001?

No. ISO 27701 es una extensión de ISO 27001 y la exige como base. Complyanz lo aplica: activar el módulo de privacidad sin ISO 27001 se bloquea, en lugar de producir en silencio un programa no válido.

¿Esto cubre el RGPD?

ISO 27701 es una norma de sistema de gestión, no una ley. Sus controles se corresponden con muchas de las expectativas operativas que el RGPD impone a responsables y encargados, y por eso las organizaciones la usan como marco para demostrar la gobernanza de la privacidad. No sustituye al asesoramiento jurídico sobre sus obligaciones concretas.

¿Qué cambia en nuestros documentos cuando añadimos privacidad?

La biblioteca pasa de 36 documentos a 38 integrados. Las políticas compartidas incorporan su contenido de privacidad en el mismo sitio, en lugar de duplicarse en un paquete de privacidad paralelo.

¿Qué cambia entre responsable y encargado?

Las dos categorías de rol sobre datos personales determinan qué controles y escenarios de riesgo de privacidad le aplican. Un conjunto compartido aplica a cualquiera de los dos roles, y la plataforma elimina duplicados en todo su registro.

Añada privacidad a su sistema de gestión

Active ISO 27701 junto a ISO 27001 y los controles de privacidad, riesgos y documentos integrados estarán listos para trabajar.