Domů › Rámce › ISO 27701

Software pro soulad s ISO 27701 pro řízení informací o ochraně soukromí.

Opatření PIMS vedle ISO 27001, s povinnostmi správce a zpracovatele jako samostatnými opatřeními (příloha A a B vydání 2019), registrem DPIA a registrem dodavatelů. Součást od Pro, 99 € měsíčně.

Ve zkratce

  • Kapitoly 5–8: Rozšíření kapitol 4–10 ISO 27001 specifická pro PIMS: kontext, vedení, plánování, podpora, provoz, hodnocení výkonnosti, zlepšování.
  • Příloha A (správce): 31 opatření pro správce: právní základ, práva subjektů údajů, transparentnost, doba uložení, předávání.
  • Příloha B (zpracovatel): 18 opatření pro zpracovatele: smluvní základ, řízení dalších zpracovatelů, součinnost se správcem, předávání.
  • Mapování na GDPR: kapitoly PIMS mapované na články 5–49 GDPR v příloze D pro společné použití.

Na této stránce

  1. Co je ISO 27701?
  2. Na koho se vztahuje
  3. Hlavní opatření ISO 27701 pokrytá v Dazr
  4. Na co se auditoři dívají
  5. Jak Dazr pomáhá s ISO 27701

Co je ISO 27701?

Stav k 1. říjnu 2026. ISO/IEC 27701:2025 byla zveřejněna 14. října 2025 a nahrazuje vydání 2019; je nyní samostatnou normou systému řízení, nikoli rozšířením ISO 27001 (Kiwa). Sada opatření v Dazr vychází ze struktury správce/zpracovatel vydání 2019, která věcně přechází i do nového vydání; harmonogram přechodu si ověřte u svého certifikačního orgánu.

ISO/IEC 27701:2019 (systém řízení informací o ochraně soukromí). Organizace, které již provozují ISMS podle ISO 27001 a potřebují rozšíření pro ochranu soukromí: správci, zpracovatelé a společní správci, kteří chtějí jediný certifikovatelný PIMS v souladu s GDPR.

Na koho se vztahuje

  • B2B SaaS s certifikací ISO 27001, které chtějí doplněk pro ochranu soukromí
  • Zpracovatelé údajů (zejména platformy hostující osobní údaje zákazníků)
  • Správci v regulovaných odvětvích (zdravotnictví, finance, veřejný sektor)
  • Nadnárodní skupiny, které uplatňují GDPR vedle jiných režimů ochrany soukromí (CCPA, LGPD, PIPL)

Hlavní opatření ISO 27701 pokrytá v Dazr

Kapitoly 5–8Rozšíření kapitol 4–10 ISO 27001 specifická pro PIMS: kontext, vedení, plánování, podpora, provoz, hodnocení výkonnosti, zlepšování.
Příloha A (správce)31 opatření pro správce: právní základ, práva subjektů údajů, transparentnost, doba uložení, předávání.
Příloha B (zpracovatel)18 opatření pro zpracovatele: smluvní základ, řízení dalších zpracovatelů, součinnost se správcem, předávání.
Mapování na GDPRKapitoly PIMS mapované na články 5–49 GDPR v příloze D pro společné použití.

Na co se auditoři dívají

Audity ISO 27701 ověřují vzorkem stejné důkazy jako ISO 27001, plus kapitoly specifické pro PIMS: povinnosti správce v příloze A a povinnosti zpracovatele v příloze B, přičemž registr DPIA a seznam zpracovatelů jsou běžnými cíli vzorkování.

Jak Dazr pomáhá s ISO 27701

Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. ISO 27701 je jedním z jejích jedenácti rámců, součástí od Pro, 99 € měsíčně. V praxi to znamená:

  • Přidejte opatření ISO 27701 ke stávajícímu programu ISO 27001 v jednom pracovním prostoru
  • Provozujte rozdělení na správce a zpracovatele se samostatnými sadami opatření
  • Uchovávejte DPIA a záznamy o zpracování ve vlastních registrech a zpracovatele v registru dodavatelů
  • Propojte důkazy o předávání, standardních smluvních doložkách a posouzení dopadu předání u příslušných opatření
  • Předejte auditorovi pohled jen ke čtení, který pokrývá ISMS i PIMS společně
Posouzení vlivu na ochranu osobních údajů se stavem, razítkem schválení, vlastníkem, datem revize a činnostmi zpracování, které pokrývá
DPIA s razítkem schválení, vlastníkem, datem revize a činnostmi, které pokrývá.

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›

Odpovědi na otázky k ISO 27701.

Potřebujeme nejdřív ISO 27001?

Podle vydání 2019 ano: rozšiřuje ISMS podle ISO 27001. Vydání 2025 je samostatné, i když většina organizací jej stále provozuje vedle ISO 27001. Dazr umožňuje zapnout oba rámce; stejné důkazy často poslouží oběma.

Jsme správce, zpracovatel, nebo obojí?

Většina B2B SaaS je zpracovatelem zákaznických údajů a správcem marketingových a HR údajů. Dazr umožňuje zaznamenat obě role a provozuje opatření přílohy A a přílohy B souběžně tam, kde platí.

Jak se to liší od GDPR?

GDPR je zákon; ISO 27701 je certifikovatelný systém řízení, který pomáhá soulad prokázat. Platforma sleduje obojí: články 30 a 33 GDPR vedle přílohy A a B normy ISO 27701.

Kde jsou data hostována?

Pouze v Evropské unii. Záznamy pracovního prostoru jsou na aplikační vrstvě šifrované v klidu pomocí AES-256-GCM; nahrané soubory s důkazy spoléhají na šifrování v klidu poskytovatele úložiště. Italský subjekt, jurisdikce EU.

Připraveni začít s programem ISO 27701?

ISO 27701 je součástí Pro (99 €/měs., až pět rámců a pět uživatelů) a Enterprise (499 €/měs.); samoobslužně přes Mollie, bez DPH, zrušit můžete kdykoli. Free a Basic pokrývají ISO 27001, GDPR a NIS2. Custom je jediný tarif na základě smlouvy, naceněný na vyžádání.