ISO 27701

Sistema di Gestione Informazioni Privacy (PIMS)

L'estensione privacy di ISO 27001. Dimostra la conformità GDPR attraverso un sistema di gestione privacy certificabile.

Cosa è ISO 27701?

ISO 27701 è un'estensione privacy di ISO 27001 che fornisce requisiti e linee guida per stabilire un Sistema di Gestione delle Informazioni Privacy (PIMS). Si mappa direttamente ai requisiti GDPR.

Lo standard estende ISO 27001 e ISO 27002 con controlli specifici per la privacy sia per titolari che responsabili del trattamento. Fornisce un framework per gestire i dati personali durante il loro intero ciclo di vita.

La certificazione dimostra a regolatori, clienti e partner che hai pratiche privacy robuste allineate agli standard internazionali.

Chi ne ha bisogno

  • Organizzazioni che trattano dati personali EU
  • Titolari e responsabili del trattamento ai sensi del GDPR
  • Organizzazioni con ISO 27001 che cercano estensione privacy
  • Cloud service provider
  • Processori di dati sanitari e HR
  • Qualsiasi organizzazione che gestisce dati personali significativi

Requisiti chiave

ISO 27701 aggiunge controlli specifici per la privacy a ISO 27001, coprendo l'intero ciclo di vita dei dati personali e i requisiti normativi.

Policy e procedure privacy
Inventario PII e mappatura dati
Documentazione base giuridica
Gestione diritti interessati
Privacy by design
Gestione del consenso
Gestione terze parti e responsabili
Meccanismi trasferimento transfrontaliero
Valutazioni di impatto privacy
Procedure notifica violazioni
Registri dei trattamenti
Formazione e consapevolezza privacy

Valuta la tua postura privacy

Avvia l'assessment unificato e valuta PIMS insieme a ISO 27001 security e agli obblighi GDPR — i controlli privacy condivisi sono valutati una sola volta.