ISO/IEC 27701
Extensão da ISO 27001 para Sistema de Gestão de Privacidade (PIMS).
A ISO/IEC 27701:2019 é uma extensão da ISO 27001 voltada para privacidade. Adiciona requisitos e diretrizes para controladores e operadores de dados pessoais, alinhada à ISO 29100 (privacy framework) e mapeada para GDPR.
A ISO/IEC 27701 estende a ISO 27001 e a ISO 27002 para incluir requisitos específicos de privacidade. Permite estabelecer um Sistema de Gestão de Privacidade da Informação (PIMS) certificável.
Requisitos principais
Requisitos do PIMS (Cl. 5-6)
Estende o SGSI da ISO 27001 com elementos específicos de privacidade.
Anexo A (Controladores)
Controles adicionais quando a organização é controladora de dados pessoais.
Anexo B (Operadores)
Controles adicionais quando a organização atua como operadora.
Mapeamento ISO 29100, GDPR e ISO 29151
Anexos D, E e F facilitam conformidade combinada.