Certificação · extensão da ISO 27001

ISO 27701

A ISO 27701:2019 estende um SGSI ISO 27001 para um sistema de gestão da privacidade da informação. É a norma a que recorrer quando clientes, reguladores ou autoridades de proteção de dados querem evidências de que os dados pessoais são governados, e não apenas protegidos. Ela se apoia na ISO 27001 — o SGSI é a base, e o Complyanz garante isso.

O que você recebe

Gestão de privacidade, integrada ao seu SGSI

78controles de privacidade, mapeados ao SGSI que você já opera
38documentos na biblioteca integrada — dois a mais que um SGSI autônomo, não um segundo conjunto
2categorias de papel de dados pessoais: controlador e operador, aplicadas em todo o registro
1sistema de gestão, não dois — os requisitos de privacidade se integram ao SGSI
Na plataforma

Como funciona um programa ISO 27701

Passo 1

Estabeleça o SGSI

A ISO 27701 exige a ISO 27001 como base. Se o SGSI ainda não existe, é por aí que o programa começa.

Passo 2

Determine seu papel sobre dados pessoais

Registre se a organização atua como controladora de dados pessoais, operadora, ou ambas. Essa escolha determina quais controles e riscos de privacidade se aplicam.

Passo 3

Controles e riscos de privacidade

Percorra os 78 controles de privacidade e os riscos de privacidade ligados aos dados pessoais que você mantém.

Passo 4

Documentação integrada

Gere a biblioteca integrada de 38 documentos cobrindo segurança da informação e privacidade em um conjunto consistente.

Indo além

Privacidade sobre segurança, em um só sistema

A ISO 27701 não pode ser conduzida sozinha — é uma extensão, e o Complyanz garante que a ISO 27001 seja ativada primeiro. O ganho é que você mantém um único sistema de gestão: as cláusulas compartilhadas ficam em um só lugar e os requisitos de privacidade se encaixam nos documentos que você já mantém atualizados.

Perguntas

FAQ ISO 27701

Podemos nos certificar na ISO 27701 sem a ISO 27001?

Não. A ISO 27701 é uma extensão da ISO 27001 e a exige como base. O Complyanz garante isso: ativar o módulo de privacidade sem a ISO 27001 é bloqueado, em vez de produzir silenciosamente um programa inválido.

Isso cobre o GDPR?

A ISO 27701 é uma norma de sistema de gestão, não uma lei. Seus controles se relacionam com muitas das expectativas operacionais que o GDPR impõe a controladores e operadores, e por isso as organizações a usam como framework para demonstrar governança de privacidade. Não substitui aconselhamento jurídico sobre suas obrigações específicas.

O que muda nos nossos documentos quando adicionamos privacidade?

A biblioteca passa de 36 documentos para 38 integrados. As políticas compartilhadas ganham seu conteúdo de privacidade no próprio lugar, em vez de serem duplicadas em um pacote de privacidade paralelo.

O que muda entre controlador e operador?

As duas categorias de papel sobre dados pessoais determinam quais controles e cenários de risco de privacidade se aplicam a você. Um conjunto compartilhado se aplica a qualquer um dos papéis, e a plataforma remove duplicatas em todo o seu registro.

Adicione privacidade ao seu sistema de gestão

Ative a ISO 27701 junto da ISO 27001 e os controles de privacidade, riscos e documentos integrados já estarão prontos para uso.