Accueil › Référentiels › ISO 27701

Logiciel de conformité ISO 27701 pour la gestion des informations de confidentialité.

Des mesures SMIVP à côté de l'ISO 27001, avec les obligations des responsables de traitement et des sous-traitants en mesures distinctes (annexes A et B de l'édition 2019), un registre des AIPD et un registre des fournisseurs. Inclus à partir de Pro, 99 € par mois.

En un coup d'œil

  • Clauses 5 à 8 : extensions propres au SMIVP des clauses 4 à 10 de l'ISO 27001 : contexte, leadership, planification, support, fonctionnement, évaluation des performances, amélioration.
  • Annexe A (responsable de traitement) : 31 mesures propres au responsable de traitement : base juridique, droits des personnes concernées, transparence, conservation, transferts.
  • Annexe B (sous-traitant) : 18 mesures propres au sous-traitant : base contractuelle, gouvernance des sous-traitants ultérieurs, assistance au responsable de traitement, transferts.
  • Correspondance RGPD : clauses du SMIVP mises en correspondance avec les articles 5 à 49 du RGPD à l'annexe D pour un usage conjoint.

Sur cette page

  1. Qu'est-ce que l'ISO 27701 ?
  2. Qui doit s'y conformer
  3. Principales mesures ISO 27701 couvertes par Dazr
  4. Ce que cherchent les auditeurs
  5. Comment Dazr aide pour l'ISO 27701

Qu'est-ce que l'ISO 27701 ?

Au 1er octobre 2026. L'ISO/IEC 27701:2025 a été publiée le 14 octobre 2025 et remplace l'édition 2019 ; elle constitue désormais une norme de système de management autonome plutôt qu'une extension de l'ISO 27001 (Kiwa). L'ensemble de mesures de Dazr suit la structure responsable de traitement / sous-traitant de 2019, qui se retrouve pour l'essentiel ; vérifiez le calendrier de transition auprès de votre organisme de certification.

ISO/IEC 27701:2019 (système de management de la protection de la vie privée). Organisations qui exploitent déjà un SMSI ISO 27001 et ont besoin d'une extension propre à la vie privée : responsables de traitement, sous-traitants et responsables conjoints qui veulent un SMIVP unique, certifiable et aligné sur le RGPD.

Qui doit s'y conformer

  • SaaS B2B déjà certifiés ISO 27001 souhaitant un complément sur la vie privée
  • Sous-traitants (en particulier les plateformes hébergeant des données personnelles de clients)
  • Responsables de traitement dans des secteurs réglementés (santé, finance, secteur public)
  • Groupes multinationaux appliquant le RGPD en parallèle d'autres régimes de protection de la vie privée (CCPA, LGPD, PIPL)

Principales mesures ISO 27701 couvertes par Dazr

Clauses 5 à 8Extensions propres au SMIVP des clauses 4 à 10 de l'ISO 27001 : contexte, leadership, planification, support, fonctionnement, évaluation des performances, amélioration.
Annexe A (responsable de traitement)31 mesures propres au responsable de traitement : base juridique, droits des personnes concernées, transparence, conservation, transferts.
Annexe B (sous-traitant)18 mesures propres au sous-traitant : base contractuelle, gouvernance des sous-traitants ultérieurs, assistance au responsable de traitement, transferts.
Correspondance RGPDClauses du SMIVP mises en correspondance avec les articles 5 à 49 du RGPD à l'annexe D pour un usage conjoint.

Ce que cherchent les auditeurs

Les audits ISO 27701 échantillonnent les mêmes preuves que l'ISO 27001, plus les clauses propres au SMIVP : obligations du responsable de traitement à l'annexe A et du sous-traitant à l'annexe B, avec un registre des AIPD et une liste des sous-traitants ultérieurs comme cibles d'échantillonnage habituelles.

Comment Dazr aide pour l'ISO 27701

Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. L'ISO 27701 fait partie de ses onze référentiels, inclus à partir de Pro, 99 € par mois. Concrètement, cela signifie :

  • Superposer les mesures de l'ISO 27701 à un programme ISO 27001 existant dans un seul espace de travail
  • Gérer la distinction responsable de traitement / sous-traitant avec des ensembles de mesures séparés
  • Tenir les AIPD et les registres des activités de traitement dans leurs propres registres, et les sous-traitants ultérieurs dans le registre des fournisseurs
  • Lier les preuves de transferts, de CCT et d'analyse d'impact des transferts aux mesures concernées
  • Remettre à l'auditeur une vue en lecture seule couvrant ensemble le SMSI et le SMIVP

Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›

Vos questions sur l'ISO 27701, avec leurs réponses.

Faut-il d'abord l'ISO 27001 ?

Dans l'édition 2019, oui : elle étend un SMSI ISO 27001. L'édition 2025 est autonome, même si la plupart des organisations continuent de l'utiliser à côté de l'ISO 27001. Dazr vous permet d'activer les deux référentiels ; les mêmes preuves servent souvent aux deux.

Sommes-nous responsable de traitement, sous-traitant, ou les deux ?

La plupart des SaaS B2B sont sous-traitants pour les données de leurs clients et responsables de traitement pour les données de marketing et de RH. Dazr vous permet d'enregistrer les deux rôles et exécute les mesures des annexes A et B en parallèle là où elles s'appliquent.

En quoi cela diffère-t-il du RGPD ?

Le RGPD est la loi ; l'ISO 27701 est un système de management certifiable qui aide à démontrer la conformité. La plateforme suit les deux : les articles 30 et 33 du RGPD à côté des annexes A et B de l'ISO 27701.

Où les données sont-elles hébergées ?

Uniquement dans l'Union européenne. Les données de l'espace de travail sont chiffrées au repos avec AES-256-GCM au niveau applicatif ; les fichiers de preuves téléversés reposent sur le chiffrement au repos du fournisseur de stockage. Entité italienne, juridiction de l'UE.

Prêt à démarrer votre programme ISO 27701 ?

L'ISO 27701 est incluse dans Pro (99 €/mois, jusqu'à cinq référentiels et cinq utilisateurs) et Enterprise (499 €/mois) ; libre-service via Mollie, HT, résiliable à tout moment. Free et Basic couvrent l'ISO 27001, le RGPD et NIS2. Custom est la seule offre sous contrat, sur devis.