¿Qué es ISO 27701?
A 1 de octubre de 2026. ISO/IEC 27701:2025 se publicó el 14 de octubre de 2025 y sustituye a la edición de 2019; ahora es una norma de sistema de gestión independiente y no una extensión de ISO 27001 (Kiwa). El conjunto de controles de Dazr sigue la estructura de responsable/encargado de 2019, que se mantiene en lo esencial; consulta el calendario de transición con tu organismo de certificación.
ISO/IEC 27701:2019 (Sistema de gestión de la información de privacidad). Organizaciones que ya aplican un SGSI ISO 27001 y necesitan una extensión específica de privacidad: responsables, encargados y corresponsables que quieren un único SGIP certificable alineado con el RGPD.
Quién debe cumplir
- SaaS B2B ya certificado en ISO 27001 que quiere un complemento de privacidad
- Encargados del tratamiento de datos (sobre todo plataformas que alojan datos personales de clientes)
- Responsables en sectores regulados (sanidad, finanzas, sector público)
- Grupos multinacionales que aplican el RGPD junto con otros regímenes de privacidad (CCPA, LGPD, PIPL)
Controles ISO 27701 clave cubiertos por Dazr
Qué buscan los auditores
Las auditorías de ISO 27701 toman muestras de las mismas evidencias que ISO 27001, más las cláusulas específicas del SGIP: las obligaciones del responsable en el Anexo A y las del encargado en el Anexo B, con un registro de EIPD y una lista de subencargados como objetivos habituales de muestreo.
Cómo te ayuda Dazr con ISO 27701
Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. ISO 27701 es uno de sus once marcos, incluido desde Pro, 99 € al mes. En la práctica, esto significa:
- Superpón los controles de ISO 27701 a un programa ISO 27001 existente en un solo espacio de trabajo
- Gestiona la separación entre responsable y encargado con conjuntos de controles distintos
- Guarda las EIPD y los registros de actividades de tratamiento en sus propios registros, y los subencargados en el registro de proveedores
- Vincula las evidencias de transferencias, SCC y TIA en los controles pertinentes
- Entrega al auditor una vista de solo lectura que abarca el SGSI y el SGIP a la vez
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›