Wat is ISO 27701?
Stand van zaken op 1 oktober 2026. ISO/IEC 27701:2025 is op 14 oktober 2025 gepubliceerd en vervangt de editie van 2019; het is nu een zelfstandige managementsysteemnorm in plaats van een uitbreiding op ISO 27001 (Kiwa). De maatregelenset van Dazr volgt de indeling verwerkingsverantwoordelijke/verwerker uit 2019, die inhoudelijk overeind blijft; stem de overgangstermijn af met je certificerende instelling.
ISO/IEC 27701:2019 (Privacy Information Management System). Voor organisaties die al een ISO 27001-ISMS hebben en een privacyspecifieke uitbreiding nodig hebben: verwerkingsverantwoordelijken, verwerkers en gezamenlijke verwerkingsverantwoordelijken die één certificeerbaar PIMS willen dat aansluit op de AVG.
Voor wie het geldt
- B2B-SaaS-bedrijven met een ISO 27001-certificaat die een privacy-aanvulling willen
- Verwerkers (vooral platforms die persoonsgegevens van klanten hosten)
- Verwerkingsverantwoordelijken in gereguleerde sectoren (zorg, financiële sector, overheid)
- Internationale groepen die de AVG combineren met andere privacyregimes (CCPA, LGPD, PIPL)
De belangrijkste ISO 27701-maatregelen in Dazr
Waar auditors naar kijken
ISO 27701-audits nemen steekproeven van hetzelfde bewijs als ISO 27001, plus de PIMS-specifieke hoofdstukken: de verplichtingen voor verwerkingsverantwoordelijken in Annex A en voor verwerkers in Annex B, met een DPIA-register en een lijst van subverwerkers als vaste onderdelen van de steekproef.
Hoe Dazr helpt met ISO 27701
Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. ISO 27701 is een van de elf frameworks, inbegrepen vanaf Pro, €99 per maand. In de praktijk betekent dat:
- Bouw ISO 27701-maatregelen bovenop een bestaand ISO 27001-programma, in één omgeving
- Werk met de scheiding tussen verwerkingsverantwoordelijke en verwerker via aparte sets beheersmaatregelen
- Houd DPIA's en het verwerkingsregister in hun eigen registers bij, en subverwerkers in het leveranciersregister
- Koppel bewijs voor doorgiften, SCC's en TIA's aan de bijbehorende beheersmaatregelen
- Geef de auditor een alleen-lezen weergave van ISMS en PIMS samen
Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›