i-Prot

Frameworks · ISO/IEC 27701:2019

ISO/IEC 27701: extendé tu SGSI a la gestión de la privacidad.

Preparamos y acompañamos a tu organización para certificar ISO/IEC 27701 — la extensión de privacidad (PIMS) sobre ISO/IEC 27001.

A quien aplica

A quién aplica

ISO/IEC 27701 aplica a organizaciones que tratan datos personales y quieren demostrar una gestión formal de la privacidad, como extensión de un SGSI existente.

Que exige

Qué exige el framework

La norma extiende el SGSI (ISO 27001) con un Sistema de Gestión de la Información de Privacidad (PIMS): requisitos y controles según el rol de responsable o encargado del tratamiento.

Base ISO 27001

Requiere un SGSI como fundamento.

Roles de tratamiento

Responsable (controller) y encargado (processor).

Controles de privacidad

Anexos específicos para datos personales.

Derechos de los titulares

Procesos para atender derechos de las personas.

Riesgos

Riesgos de no actuar

  • Tratar datos personales sin una gestión formal de la privacidad.
  • No poder demostrar cumplimiento ante clientes o autoridades.
  • Gestionar seguridad y privacidad como silos separados.
  • Dificultar la atención de los derechos de los titulares.

Propuesta

La propuesta de i-Prot

Extendemos tu SGSI a la privacidad con un PIMS alineado con ISO/IEC 27701: roles, controles de privacidad y procesos de derechos. Preparamos a la organización para la certificación, integrado al ciclo CGF.

Como trabajamos

Cómo trabajamos con este framework

Diagnóstico de privacidad

Brechas frente a ISO/IEC 27701 sobre el SGSI.

Roles y alcance

Responsable o encargado y límites del PIMS.

Controles de privacidad

Controles y medidas específicas de datos personales.

Procesos de derechos

Atención de derechos de los titulares.

Certificación y mejora

Acompañamiento a la auditoría y mejora continua.

Entregables

Entregables

CGF

Cómo se conecta con CGF

CGF usa ISO/IEC 27701 como fuente de requisitos. Este framework cubre principalmente las etapas Diseñar, Implementar, Operar y medir, y Mejorar del ciclo.

Ver la metodología CGF →

Complyze

Complyze e ISO/IEC 27701

Complyze suma los controles de privacidad a los de seguridad, con el registro de tratamientos y las evidencias en un solo lugar.

FAQ

Preguntas frecuentes

¿Necesito ISO 27001 primero? +

Sí. ISO/IEC 27701 es una extensión: requiere un SGSI (27001) como base sobre la que se construye el PIMS.

¿Responsable o encargado? +

La norma distingue ambos roles; los requisitos y controles varían según cómo tratás los datos. Lo definimos en el alcance.

¿Sirve para leyes de datos personales? +

Ayuda a demostrar gestión de privacidad, pero el cumplimiento legal específico se evalúa aparte según la jurisdicción.

¿i-Prot emite la certificación? +

No. La emite un ente acreditado independiente; i-Prot prepara y acompaña.

Formulario

¿Listos para certificar ISO/IEC 27701?

Contanos tu contexto y te proponemos un camino a la certificación a la medida.

Al enviar aceptás nuestra política de privacidad.

Conocé tu nivel de exposición y definí el próximo paso.

Una sesión de diagnóstico inicial para mapear riesgos, prioridades y próximas acciones.

Solicitar diagnóstico inicial