i-Prot

Frameworks · ISO/IEC 27701:2019

ISO/IEC 27701: extendé tu SGSI a la gestión de la privacidad.

Preparamos y acompañamos a tu organización para certificar ISO/IEC 27701 — la extensión de privacidad (PIMS) sobre ISO/IEC 27001.

diagrama · frameworks · iso/iec 27701:2019

A quién aplica

ISO/IEC 27701 aplica a organizaciones que tratan datos personales y quieren demostrar una gestión formal de la privacidad, como extensión de un SGSI existente.

Qué exige el framework

La norma extiende el SGSI (ISO 27001) con un Sistema de Gestión de la Información de Privacidad (PIMS): requisitos y controles según el rol de responsable o encargado del tratamiento.

Base ISO 27001

Requiere un SGSI como fundamento.

Roles de tratamiento

Responsable (controller) y encargado (processor).

Controles de privacidad

Anexos específicos para datos personales.

Derechos de los titulares

Procesos para atender derechos de las personas.

Riesgos de no actuar

  • Tratar datos personales sin una gestión formal de la privacidad.
  • No poder demostrar cumplimiento ante clientes o autoridades.
  • Gestionar seguridad y privacidad como silos separados.
  • Dificultar la atención de los derechos de los titulares.

La propuesta de i-Prot

Extendemos tu SGSI a la privacidad con un PIMS alineado con ISO/IEC 27701: roles, controles de privacidad y procesos de derechos. Preparamos a la organización para la certificación, integrado al ciclo CGF.

Cómo trabajamos con este framework

Diagnóstico de privacidad

Brechas frente a ISO/IEC 27701 sobre el SGSI.

Roles y alcance

Responsable o encargado y límites del PIMS.

Controles de privacidad

Controles y medidas específicas de datos personales.

Procesos de derechos

Atención de derechos de los titulares.

Certificación y mejora

Acompañamiento a la auditoría y mejora continua.

Entregables

  • Alcance del PIMS
  • Registro de actividades de tratamiento
  • Evaluación de impacto (DPIA)
  • Controles de privacidad (Anexos A/B)
  • Políticas de privacidad
  • Gestión de derechos de titulares
  • Informe de auditoría interna
  • Acta de revisión de dirección

Cómo se conecta con CGF

CGF usa ISO/IEC 27701 como fuente de requisitos. Este framework cubre principalmente las etapas Diseñar, Implementar, Operar y medir, y Mejorar del ciclo.

Ver la metodología CGF →

Complyze e ISO/IEC 27701

Complyze suma los controles de privacidad a los de seguridad, con el registro de tratamientos y las evidencias en un solo lugar.

Preguntas frecuentes

¿Listos para certificar ISO/IEC 27701?

Contanos tu contexto y te proponemos un camino a la certificación a la medida.

Al enviar aceptás nuestra política de privacidad.

Al enviar aceptás la política de privacidad y el tratamiento de tus datos para ser contactado.