Home › Frameworks › ISO 27701

ISO 27701-compliancesoftware voor privacy-informatiebeheer.

PIMS-maatregelen naast ISO 27001, met de verplichtingen voor verwerkingsverantwoordelijken en verwerkers als aparte beheersmaatregelen (Annex A en B van de editie van 2019), een DPIA-register en een leveranciersregister. Inbegrepen vanaf Pro, €99 per maand.

In het kort

  • Hoofdstukken 5-8: PIMS-specifieke uitbreidingen op de hoofdstukken 4-10 van ISO 27001: context, leiderschap, planning, ondersteuning, uitvoering, evaluatie, verbetering.
  • Annex A (verwerkingsverantwoordelijke): 31 maatregelen voor de verwerkingsverantwoordelijke: grondslag, rechten van betrokkenen, transparantie, bewaartermijnen, doorgiften.
  • Annex B (verwerker): 18 maatregelen voor de verwerker: contractuele basis, beheer van subverwerkers, bijstand aan de verwerkingsverantwoordelijke, doorgiften.
  • Koppeling met de AVG: PIMS-hoofdstukken gekoppeld aan de artikelen 5-49 van de AVG in Annex D, voor gezamenlijk gebruik.

Op deze pagina

  1. Wat is ISO 27701?
  2. Voor wie het geldt
  3. De belangrijkste ISO 27701-maatregelen in Dazr
  4. Waar auditors naar kijken
  5. Hoe Dazr helpt met ISO 27701

Wat is ISO 27701?

Stand van zaken op 1 oktober 2026. ISO/IEC 27701:2025 is op 14 oktober 2025 gepubliceerd en vervangt de editie van 2019; het is nu een zelfstandige managementsysteemnorm in plaats van een uitbreiding op ISO 27001 (Kiwa). De maatregelenset van Dazr volgt de indeling verwerkingsverantwoordelijke/verwerker uit 2019, die inhoudelijk overeind blijft; stem de overgangstermijn af met je certificerende instelling.

ISO/IEC 27701:2019 (Privacy Information Management System). Voor organisaties die al een ISO 27001-ISMS hebben en een privacyspecifieke uitbreiding nodig hebben: verwerkingsverantwoordelijken, verwerkers en gezamenlijke verwerkingsverantwoordelijken die één certificeerbaar PIMS willen dat aansluit op de AVG.

Voor wie het geldt

  • B2B-SaaS-bedrijven met een ISO 27001-certificaat die een privacy-aanvulling willen
  • Verwerkers (vooral platforms die persoonsgegevens van klanten hosten)
  • Verwerkingsverantwoordelijken in gereguleerde sectoren (zorg, financiële sector, overheid)
  • Internationale groepen die de AVG combineren met andere privacyregimes (CCPA, LGPD, PIPL)

De belangrijkste ISO 27701-maatregelen in Dazr

Hoofdstukken 5-8PIMS-specifieke uitbreidingen op de hoofdstukken 4-10 van ISO 27001: context, leiderschap, planning, ondersteuning, uitvoering, evaluatie, verbetering.
Annex A (verwerkingsverantwoordelijke)31 maatregelen voor de verwerkingsverantwoordelijke: grondslag, rechten van betrokkenen, transparantie, bewaartermijnen, doorgiften.
Annex B (verwerker)18 maatregelen voor de verwerker: contractuele basis, beheer van subverwerkers, bijstand aan de verwerkingsverantwoordelijke, doorgiften.
Koppeling met de AVGPIMS-hoofdstukken gekoppeld aan de artikelen 5-49 van de AVG in Annex D, voor gezamenlijk gebruik.

Waar auditors naar kijken

ISO 27701-audits nemen steekproeven van hetzelfde bewijs als ISO 27001, plus de PIMS-specifieke hoofdstukken: de verplichtingen voor verwerkingsverantwoordelijken in Annex A en voor verwerkers in Annex B, met een DPIA-register en een lijst van subverwerkers als vaste onderdelen van de steekproef.

Hoe Dazr helpt met ISO 27701

Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. ISO 27701 is een van de elf frameworks, inbegrepen vanaf Pro, €99 per maand. In de praktijk betekent dat:

  • Bouw ISO 27701-maatregelen bovenop een bestaand ISO 27001-programma, in één omgeving
  • Werk met de scheiding tussen verwerkingsverantwoordelijke en verwerker via aparte sets beheersmaatregelen
  • Houd DPIA's en het verwerkingsregister in hun eigen registers bij, en subverwerkers in het leveranciersregister
  • Koppel bewijs voor doorgiften, SCC's en TIA's aan de bijbehorende beheersmaatregelen
  • Geef de auditor een alleen-lezen weergave van ISMS en PIMS samen

Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›

Vragen over ISO 27701, beantwoord.

Hebben we eerst ISO 27001 nodig?

Onder de editie van 2019 wel: die breidt een ISO 27001-ISMS uit. De editie van 2025 staat op zichzelf, al gebruiken de meeste organisaties hem nog steeds naast ISO 27001. In Dazr zet je beide frameworks aan; hetzelfde bewijs dient vaak voor allebei.

Zijn we verwerkingsverantwoordelijke, verwerker of allebei?

De meeste B2B-SaaS-bedrijven zijn verwerker voor klantgegevens en verwerkingsverantwoordelijke voor marketing- en HR-gegevens. In Dazr leg je beide rollen vast, en lopen de beheersmaatregelen uit Annex A en Annex B naast elkaar waar ze van toepassing zijn.

Wat is het verschil met de AVG?

De AVG is de wet; ISO 27701 is een certificeerbaar managementsysteem waarmee je aantoont dat je eraan voldoet. Het platform volgt allebei: de artikelen 30 en 33 van de AVG naast Annex A en B van ISO 27701.

Waar staan de gegevens?

Alleen in de Europese Unie. Records in je omgeving zijn op applicatieniveau versleuteld met AES-256-GCM; geüploade bewijsbestanden vallen onder de versleuteling van de opslagleverancier. Italiaanse onderneming, Europese jurisdictie.

Klaar om met je ISO 27701-programma te beginnen?

ISO 27701 is inbegrepen in Pro (€99/mnd, tot vijf frameworks en vijf gebruikers) en Enterprise (€499/mnd); zelf af te sluiten via Mollie, excl. btw, op elk moment opzegbaar. Free en Basic dekken ISO 27001, de AVG en NIS2. Custom is het enige plan op contract, met een prijs op aanvraag.