Qu'est-ce que l'ISO 27701 ?
Au 1er octobre 2026. L'ISO/IEC 27701:2025 a été publiée le 14 octobre 2025 et remplace l'édition 2019 ; elle constitue désormais une norme de système de management autonome plutôt qu'une extension de l'ISO 27001 (Kiwa). L'ensemble de mesures de Dazr suit la structure responsable de traitement / sous-traitant de 2019, qui se retrouve pour l'essentiel ; vérifiez le calendrier de transition auprès de votre organisme de certification.
ISO/IEC 27701:2019 (système de management de la protection de la vie privée). Organisations qui exploitent déjà un SMSI ISO 27001 et ont besoin d'une extension propre à la vie privée : responsables de traitement, sous-traitants et responsables conjoints qui veulent un SMIVP unique, certifiable et aligné sur le RGPD.
Qui doit s'y conformer
- SaaS B2B déjà certifiés ISO 27001 souhaitant un complément sur la vie privée
- Sous-traitants (en particulier les plateformes hébergeant des données personnelles de clients)
- Responsables de traitement dans des secteurs réglementés (santé, finance, secteur public)
- Groupes multinationaux appliquant le RGPD en parallèle d'autres régimes de protection de la vie privée (CCPA, LGPD, PIPL)
Principales mesures ISO 27701 couvertes par Dazr
Ce que cherchent les auditeurs
Les audits ISO 27701 échantillonnent les mêmes preuves que l'ISO 27001, plus les clauses propres au SMIVP : obligations du responsable de traitement à l'annexe A et du sous-traitant à l'annexe B, avec un registre des AIPD et une liste des sous-traitants ultérieurs comme cibles d'échantillonnage habituelles.
Comment Dazr aide pour l'ISO 27701
Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. L'ISO 27701 fait partie de ses onze référentiels, inclus à partir de Pro, 99 € par mois. Concrètement, cela signifie :
- Superposer les mesures de l'ISO 27701 à un programme ISO 27001 existant dans un seul espace de travail
- Gérer la distinction responsable de traitement / sous-traitant avec des ensembles de mesures séparés
- Tenir les AIPD et les registres des activités de traitement dans leurs propres registres, et les sous-traitants ultérieurs dans le registre des fournisseurs
- Lier les preuves de transferts, de CCT et d'analyse d'impact des transferts aux mesures concernées
- Remettre à l'auditeur une vue en lecture seule couvrant ensemble le SMSI et le SMIVP
Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›