Home › Framework › ISO 27701

Software di compliance ISO 27701 per la gestione delle informazioni privacy.

I controlli PIMS accanto alla ISO 27001, con gli obblighi di titolare e responsabile come controlli separati (Annex A e B dell'edizione 2019), un registro DPIA e un registro dei fornitori. Incluso da Pro, 99 € al mese.

In sintesi

  • Clausole 5-8: Estensioni PIMS alle clausole 4-10 della ISO 27001: contesto, leadership, pianificazione, supporto, attività operative, valutazione delle prestazioni, miglioramento.
  • Annex A (titolare): 31 controlli per il titolare: base giuridica, diritti degli interessati, trasparenza, conservazione, trasferimenti.
  • Annex B (responsabile): 18 controlli per il responsabile: base contrattuale, gestione dei sub-responsabili, assistenza al titolare, trasferimenti.
  • Corrispondenza con il GDPR: Le clausole PIMS mappate sugli articoli 5-49 del GDPR nell'Annex D, per l'uso congiunto.

In questa pagina

  1. Che cos'è la ISO 27701?
  2. Chi deve conformarsi
  3. I principali controlli ISO 27701 coperti da Dazr
  4. Cosa verificano gli auditor
  5. Come Dazr aiuta con la ISO 27701

Che cos'è la ISO 27701?

Situazione al 1° ottobre 2026. La ISO/IEC 27701:2025 è stata pubblicata il 14 ottobre 2025 e sostituisce l'edizione 2019; ora è uno standard di sistema di gestione autonomo, non più un'estensione della ISO 27001 (Kiwa). Il set di controlli di Dazr segue la struttura titolare/responsabile del 2019, che nella sostanza resta valida; verificate i tempi di transizione con il vostro organismo di certificazione.

ISO/IEC 27701:2019 (sistema di gestione delle informazioni privacy). Organizzazioni che hanno già un ISMS ISO 27001 e hanno bisogno di un'estensione specifica per la privacy: titolari, responsabili e contitolari che vogliono un unico PIMS certificabile e allineato al GDPR.

Chi deve conformarsi

  • SaaS B2B già certificati ISO 27001 che vogliono un'estensione per la privacy
  • Responsabili del trattamento (in particolare piattaforme che ospitano dati personali dei clienti)
  • Titolari in settori regolamentati (sanità, finanza, settore pubblico)
  • Gruppi multinazionali che applicano il GDPR insieme ad altri regimi privacy (CCPA, LGPD, PIPL)

I principali controlli ISO 27701 coperti da Dazr

Clausole 5-8Estensioni PIMS alle clausole 4-10 della ISO 27001: contesto, leadership, pianificazione, supporto, attività operative, valutazione delle prestazioni, miglioramento.
Annex A (titolare)31 controlli per il titolare: base giuridica, diritti degli interessati, trasparenza, conservazione, trasferimenti.
Annex B (responsabile)18 controlli per il responsabile: base contrattuale, gestione dei sub-responsabili, assistenza al titolare, trasferimenti.
Corrispondenza con il GDPRLe clausole PIMS mappate sugli articoli 5-49 del GDPR nell'Annex D, per l'uso congiunto.

Cosa verificano gli auditor

Gli audit ISO 27701 campionano le stesse evidenze della ISO 27001, più le clausole specifiche del PIMS: gli obblighi del titolare nell'Annex A e quelli del responsabile nell'Annex B, con il registro DPIA e l'elenco dei sub-responsabili come oggetti abituali di campionamento.

Come Dazr aiuta con la ISO 27701

Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. La ISO 27701 è uno dei suoi undici framework, incluso da Pro a 99 € al mese. In pratica significa:

  • Aggiungere i controlli ISO 27701 a un programma ISO 27001 esistente in un unico workspace
  • Gestire la distinzione titolare / responsabile con insiemi di controlli separati
  • Tenere DPIA e registro dei trattamenti nei rispettivi registri, e i sub-responsabili nel registro dei fornitori
  • Collegare ai controlli pertinenti le evidenze su trasferimenti, SCC e TIA
  • Dare all'auditor una vista in sola lettura che copre insieme ISMS e PIMS

Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›

ISO 27701: le risposte alle vostre domande.

Serve prima la ISO 27001?

Con l'edizione 2019 sì: estende un ISMS ISO 27001. L'edizione 2025 è autonoma, anche se la maggior parte delle organizzazioni continua a gestirla accanto alla ISO 27001. Dazr vi permette di attivare entrambi i framework; spesso la stessa evidenza vale per entrambi.

Siamo titolari, responsabili del trattamento o entrambi?

La maggior parte dei SaaS B2B è responsabile del trattamento per i dati dei clienti e titolare per i dati di marketing e HR. Dazr vi permette di registrare entrambi i ruoli e gestisce in parallelo i controlli dell'Annex A e dell'Annex B dove si applicano.

In cosa differisce dal GDPR?

Il GDPR è la legge; la ISO 27701 è un sistema di gestione certificabile che aiuta a dimostrare la conformità. La piattaforma li segue entrambi: gli articoli 30 e 33 del GDPR accanto agli Annex A e B della ISO 27701.

Dove sono ospitati i dati?

Solo nell'Unione europea. I record del workspace sono cifrati a riposo con AES-256-GCM a livello applicativo; i file di evidenza caricati si affidano alla cifratura a riposo del fornitore di storage. Società italiana, giurisdizione UE.

Pronti ad avviare il programma ISO 27701?

ISO 27701 è incluso in Pro (99 €/mese, fino a cinque framework e cinque utenti) ed Enterprise (499 €/mese); self-service tramite Mollie, IVA esclusa, disdetta in qualsiasi momento. Free e Basic coprono ISO 27001, GDPR e NIS2. Custom è l'unico piano con contratto, con prezzo su richiesta.