ISO 27701
A ISO 27701:2019 estende um SGSI ISO 27001 para um sistema de gestão da privacidade da informação. É a norma a que recorrer quando clientes, reguladores ou autoridades de proteção de dados querem evidências de que os dados pessoais são governados, e não apenas protegidos. Ela se apoia na ISO 27001 — o SGSI é a base, e o Complyanz garante isso.
Gestão de privacidade, integrada ao seu SGSI
Como funciona um programa ISO 27701
Estabeleça o SGSI
A ISO 27701 exige a ISO 27001 como base. Se o SGSI ainda não existe, é por aí que o programa começa.
Determine o seu papel sobre dados pessoais
Registe se a organização atua como responsável pelo tratamento de dados pessoais, como subcontratante, ou ambos. Essa escolha determina que controlos e riscos de privacidade se aplicam.
Controlos e riscos de privacidade
Percorra os 78 controlos de privacidade e os riscos de privacidade ligados aos dados pessoais que mantém.
Documentação integrada
Gere a biblioteca integrada de 38 documentos cobrindo segurança da informação e privacidade em um conjunto consistente.
Privacidade sobre segurança, em um só sistema
A ISO 27701 não pode ser conduzida sozinha — é uma extensão, e o Complyanz garante que a ISO 27001 seja ativada primeiro. O ganho é que você mantém um único sistema de gestão: as cláusulas compartilhadas ficam em um só lugar e os requisitos de privacidade se encaixam nos documentos que você já mantém atualizados.
FAQ ISO 27701
Podemos nos certificar na ISO 27701 sem a ISO 27001?
Não. A ISO 27701 é uma extensão da ISO 27001 e a exige como base. O Complyanz garante isso: ativar o módulo de privacidade sem a ISO 27001 é bloqueado, em vez de produzir silenciosamente um programa inválido.
Isso cobre o GDPR?
A ISO 27701 é uma norma de sistema de gestão, não uma lei. Os seus controlos correspondem a muitas das expectativas operacionais que o RGPD impõe a responsáveis pelo tratamento e subcontratantes, e por isso as organizações usam-na como framework para demonstrar a governação da privacidade. Não substitui aconselhamento jurídico sobre as suas obrigações concretas.
O que muda nos nossos documentos quando adicionamos privacidade?
A biblioteca passa de 36 documentos para 38 integrados. As políticas compartilhadas ganham seu conteúdo de privacidade no próprio lugar, em vez de serem duplicadas em um pacote de privacidade paralelo.
O que muda entre responsável pelo tratamento e subcontratante?
As duas categorias de papel sobre dados pessoais determinam que controlos e cenários de risco de privacidade se lhe aplicam. Um conjunto partilhado aplica-se a qualquer um dos papéis, e a plataforma remove duplicados em todo o seu registo.
Adicione privacidade ao seu sistema de gestão
Ative a ISO 27701 juntamente com a ISO 27001 e os controlos de privacidade, riscos e documentos integrados ficam prontos a usar.