Was ist ISO 27701?
Stand: 1. Oktober 2026. ISO/IEC 27701:2025 wurde am 14. Oktober 2025 veröffentlicht und ersetzt die Ausgabe 2019; sie ist nun ein eigenständiger Standard für Managementsysteme und keine Erweiterung der ISO 27001 mehr (Kiwa). Der Maßnahmensatz von Dazr folgt der Struktur der Ausgabe 2019 mit Verantwortlichen und Auftragsverarbeitern, die inhaltlich fortgeführt wird; klären Sie den Übergangszeitplan mit Ihrer Zertifizierungsstelle.
ISO/IEC 27701:2019 (Datenschutz-Informationsmanagementsystem). Organisationen, die bereits ein ISMS nach ISO 27001 betreiben und eine datenschutzspezifische Erweiterung brauchen: Verantwortliche, Auftragsverarbeiter und gemeinsam Verantwortliche, die ein einziges zertifizierbares PIMS im Einklang mit der DSGVO wollen.
Wer die Anforderungen erfüllen muss
- B2B-SaaS-Unternehmen mit ISO-27001-Zertifizierung, die eine Datenschutz-Ergänzung wünschen
- Auftragsverarbeiter (insbesondere Plattformen, die personenbezogene Daten von Kunden hosten)
- Verantwortliche in regulierten Branchen (Gesundheit, Finanzen, öffentlicher Sektor)
- Multinationale Konzerne, die die DSGVO neben anderen Datenschutzregimen betreiben (CCPA, LGPD, PIPL)
Zentrale ISO-27701-Maßnahmen in Dazr
Worauf Auditoren achten
ISO-27701-Audits prüfen stichprobenartig dieselben Nachweise wie bei ISO 27001, dazu die PIMS-spezifischen Klauseln: Pflichten der Verantwortlichen in Anhang A und Pflichten der Auftragsverarbeiter in Anhang B, wobei ein DSFA-Register und eine Liste der Unterauftragsverarbeiter routinemäßige Prüfgegenstände sind.
Wie Dazr bei ISO 27701 hilft
Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. ISO 27701 ist eines ihrer elf Frameworks, enthalten ab Pro, 99 € im Monat. In der Praxis heißt das:
- ISO-27701-Maßnahmen in einem Arbeitsbereich auf ein bestehendes ISO-27001-Programm aufsetzen
- Die Aufteilung in Verantwortlichen / Auftragsverarbeiter mit getrennten Maßnahmensätzen betreiben
- DSFAs und Verzeichnisse von Verarbeitungstätigkeiten in eigenen Registern und Unterauftragsverarbeiter im Dienstleisterregister führen
- Nachweise zu Übermittlungen, SCC und TIA an den zugehörigen Maßnahmen verlinken
- Dem Auditor eine schreibgeschützte Ansicht übergeben, die ISMS und PIMS gemeinsam abdeckt
Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›