ISO 27701
A ISO 27701:2019 estende um SGSI ISO 27001 para um sistema de gestão da privacidade da informação. É a norma a que recorrer quando clientes, reguladores ou autoridades de proteção de dados querem evidências de que os dados pessoais são governados, e não apenas protegidos. Ela se apoia na ISO 27001 — o SGSI é a base, e o Complyanz garante isso.
Gestão de privacidade, integrada ao seu SGSI
Como funciona um programa ISO 27701
Estabeleça o SGSI
A ISO 27701 exige a ISO 27001 como base. Se o SGSI ainda não existe, é por aí que o programa começa.
Determine seu papel sobre dados pessoais
Registre se a organização atua como controladora de dados pessoais, operadora, ou ambas. Essa escolha determina quais controles e riscos de privacidade se aplicam.
Controles e riscos de privacidade
Percorra os 78 controles de privacidade e os riscos de privacidade ligados aos dados pessoais que você mantém.
Documentação integrada
Gere a biblioteca integrada de 38 documentos cobrindo segurança da informação e privacidade em um conjunto consistente.
Privacidade sobre segurança, em um só sistema
A ISO 27701 não pode ser conduzida sozinha — é uma extensão, e o Complyanz garante que a ISO 27001 seja ativada primeiro. O ganho é que você mantém um único sistema de gestão: as cláusulas compartilhadas ficam em um só lugar e os requisitos de privacidade se encaixam nos documentos que você já mantém atualizados.
FAQ ISO 27701
Podemos nos certificar na ISO 27701 sem a ISO 27001?
Não. A ISO 27701 é uma extensão da ISO 27001 e a exige como base. O Complyanz garante isso: ativar o módulo de privacidade sem a ISO 27001 é bloqueado, em vez de produzir silenciosamente um programa inválido.
Isso cobre o GDPR?
A ISO 27701 é uma norma de sistema de gestão, não uma lei. Seus controles se relacionam com muitas das expectativas operacionais que o GDPR impõe a controladores e operadores, e por isso as organizações a usam como framework para demonstrar governança de privacidade. Não substitui aconselhamento jurídico sobre suas obrigações específicas.
O que muda nos nossos documentos quando adicionamos privacidade?
A biblioteca passa de 36 documentos para 38 integrados. As políticas compartilhadas ganham seu conteúdo de privacidade no próprio lugar, em vez de serem duplicadas em um pacote de privacidade paralelo.
O que muda entre controlador e operador?
As duas categorias de papel sobre dados pessoais determinam quais controles e cenários de risco de privacidade se aplicam a você. Um conjunto compartilhado se aplica a qualquer um dos papéis, e a plataforma remove duplicatas em todo o seu registro.
Adicione privacidade ao seu sistema de gestão
Ative a ISO 27701 junto da ISO 27001 e os controles de privacidade, riscos e documentos integrados já estarão prontos para uso.