Che cos'è la ISO 27701?
Situazione al 1° ottobre 2026. La ISO/IEC 27701:2025 è stata pubblicata il 14 ottobre 2025 e sostituisce l'edizione 2019; ora è uno standard di sistema di gestione autonomo, non più un'estensione della ISO 27001 (Kiwa). Il set di controlli di Dazr segue la struttura titolare/responsabile del 2019, che nella sostanza resta valida; verificate i tempi di transizione con il vostro organismo di certificazione.
ISO/IEC 27701:2019 (sistema di gestione delle informazioni privacy). Organizzazioni che hanno già un ISMS ISO 27001 e hanno bisogno di un'estensione specifica per la privacy: titolari, responsabili e contitolari che vogliono un unico PIMS certificabile e allineato al GDPR.
Chi deve conformarsi
- SaaS B2B già certificati ISO 27001 che vogliono un'estensione per la privacy
- Responsabili del trattamento (in particolare piattaforme che ospitano dati personali dei clienti)
- Titolari in settori regolamentati (sanità, finanza, settore pubblico)
- Gruppi multinazionali che applicano il GDPR insieme ad altri regimi privacy (CCPA, LGPD, PIPL)
I principali controlli ISO 27701 coperti da Dazr
Cosa verificano gli auditor
Gli audit ISO 27701 campionano le stesse evidenze della ISO 27001, più le clausole specifiche del PIMS: gli obblighi del titolare nell'Annex A e quelli del responsabile nell'Annex B, con il registro DPIA e l'elenco dei sub-responsabili come oggetti abituali di campionamento.
Come Dazr aiuta con la ISO 27701
Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. La ISO 27701 è uno dei suoi undici framework, incluso da Pro a 99 € al mese. In pratica significa:
- Aggiungere i controlli ISO 27701 a un programma ISO 27001 esistente in un unico workspace
- Gestire la distinzione titolare / responsabile con insiemi di controlli separati
- Tenere DPIA e registro dei trattamenti nei rispettivi registri, e i sub-responsabili nel registro dei fornitori
- Collegare ai controlli pertinenti le evidenze su trasferimenti, SCC e TIA
- Dare all'auditor una vista in sola lettura che copre insieme ISMS e PIMS
Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›