Certificação · extensão da ISO 27001

ISO 27701

A ISO 27701:2019 estende um SGSI ISO 27001 para um sistema de gestão da privacidade da informação. É a norma a que recorrer quando clientes, reguladores ou autoridades de proteção de dados querem evidências de que os dados pessoais são governados, e não apenas protegidos. Ela se apoia na ISO 27001 — o SGSI é a base, e o Complyanz garante isso.

O que você recebe

Gestão de privacidade, integrada ao seu SGSI

78controlos de privacidade, mapeados ao SGSI que já opera
38documentos na biblioteca integrada — dois a mais que um SGSI autônomo, não um segundo conjunto
2categorias de papel sobre dados pessoais: responsável pelo tratamento e subcontratante, aplicadas em todo o registo
1sistema de gestão, não dois — os requisitos de privacidade se integram ao SGSI
Na plataforma

Como funciona um programa ISO 27701

Passo 1

Estabeleça o SGSI

A ISO 27701 exige a ISO 27001 como base. Se o SGSI ainda não existe, é por aí que o programa começa.

Passo 2

Determine o seu papel sobre dados pessoais

Registe se a organização atua como responsável pelo tratamento de dados pessoais, como subcontratante, ou ambos. Essa escolha determina que controlos e riscos de privacidade se aplicam.

Passo 3

Controlos e riscos de privacidade

Percorra os 78 controlos de privacidade e os riscos de privacidade ligados aos dados pessoais que mantém.

Passo 4

Documentação integrada

Gere a biblioteca integrada de 38 documentos cobrindo segurança da informação e privacidade em um conjunto consistente.

Indo além

Privacidade sobre segurança, em um só sistema

A ISO 27701 não pode ser conduzida sozinha — é uma extensão, e o Complyanz garante que a ISO 27001 seja ativada primeiro. O ganho é que você mantém um único sistema de gestão: as cláusulas compartilhadas ficam em um só lugar e os requisitos de privacidade se encaixam nos documentos que você já mantém atualizados.

Perguntas

FAQ ISO 27701

Podemos nos certificar na ISO 27701 sem a ISO 27001?

Não. A ISO 27701 é uma extensão da ISO 27001 e a exige como base. O Complyanz garante isso: ativar o módulo de privacidade sem a ISO 27001 é bloqueado, em vez de produzir silenciosamente um programa inválido.

Isso cobre o GDPR?

A ISO 27701 é uma norma de sistema de gestão, não uma lei. Os seus controlos correspondem a muitas das expectativas operacionais que o RGPD impõe a responsáveis pelo tratamento e subcontratantes, e por isso as organizações usam-na como framework para demonstrar a governação da privacidade. Não substitui aconselhamento jurídico sobre as suas obrigações concretas.

O que muda nos nossos documentos quando adicionamos privacidade?

A biblioteca passa de 36 documentos para 38 integrados. As políticas compartilhadas ganham seu conteúdo de privacidade no próprio lugar, em vez de serem duplicadas em um pacote de privacidade paralelo.

O que muda entre responsável pelo tratamento e subcontratante?

As duas categorias de papel sobre dados pessoais determinam que controlos e cenários de risco de privacidade se lhe aplicam. Um conjunto partilhado aplica-se a qualquer um dos papéis, e a plataforma remove duplicados em todo o seu registo.

Adicione privacidade ao seu sistema de gestão

Ative a ISO 27701 juntamente com a ISO 27001 e os controlos de privacidade, riscos e documentos integrados ficam prontos a usar.