ISO/IEC 27701

Extensão da ISO 27001 para Sistema de Gestão de Privacidade (PIMS).

A ISO/IEC 27701:2019 é uma extensão da ISO 27001 voltada para privacidade. Adiciona requisitos e diretrizes para controladores e operadores de dados pessoais, alinhada à ISO 29100 (privacy framework) e mapeada para GDPR.

A ISO/IEC 27701 estende a ISO 27001 e a ISO 27002 para incluir requisitos específicos de privacidade. Permite estabelecer um Sistema de Gestão de Privacidade da Informação (PIMS) certificável.

Requisitos principais

Requisitos do PIMS (Cl. 5-6)

Estende o SGSI da ISO 27001 com elementos específicos de privacidade.

Anexo A (Controladores)

Controles adicionais quando a organização é controladora de dados pessoais.

Anexo B (Operadores)

Controles adicionais quando a organização atua como operadora.

Mapeamento ISO 29100, GDPR e ISO 29151

Anexos D, E e F facilitam conformidade combinada.

Solicitar demonstração · contato@akuris.com.br