Czym jest ISO 27701?
Stan na 1 października 2026 r. ISO/IEC 27701:2025 została opublikowana 14 października 2025 r. i zastępuje wydanie z 2019 r.; jest teraz samodzielną normą systemu zarządzania, a nie rozszerzeniem ISO 27001 (Kiwa). Zestaw zabezpieczeń Dazr odpowiada strukturze administrator/podmiot przetwarzający z 2019 r., która co do istoty została zachowana; harmonogram przejścia ustal z jednostką certyfikującą.
ISO/IEC 27701:2019 (system zarządzania informacjami o prywatności). Organizacje, które już prowadzą ISMS wg ISO 27001 i potrzebują rozszerzenia dotyczącego prywatności: administratorzy, podmioty przetwarzające i współadministratorzy, którzy chcą jednego certyfikowalnego PIMS zgodnego z RODO.
Kto musi spełniać wymogi
- Firmy B2B SaaS z już uzyskanym certyfikatem ISO 27001, które chcą dodatku dotyczącego prywatności
- Podmioty przetwarzające dane (zwłaszcza platformy hostujące dane osobowe klientów)
- Administratorzy w sektorach regulowanych (zdrowie, finanse, sektor publiczny)
- Grupy międzynarodowe stosujące RODO obok innych reżimów prywatności (CCPA, LGPD, PIPL)
Kluczowe zabezpieczenia ISO 27701 obsługiwane przez Dazr
Czego szukają audytorzy
Audyty ISO 27701 badają próbkowo te same dowody co ISO 27001, plus punkty specyficzne dla PIMS: obowiązki administratora z załącznika A i podmiotu przetwarzającego z załącznika B, z rejestrem DPIA i listą podmiotów przetwarzających jako rutynowymi celami próbkowania.
Jak Dazr pomaga w ISO 27701
Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. ISO 27701 to jedna z jedenastu ram, w planie Pro i wyższych, 99 € miesięcznie. W praktyce oznacza to:
- Nałóż zabezpieczenia ISO 27701 na istniejący program ISO 27001 w jednej przestrzeni roboczej
- Prowadź podział na administratora i podmiot przetwarzający z osobnymi zestawami zabezpieczeń
- Trzymaj DPIA i rejestry czynności przetwarzania we własnych rejestrach, a podmioty przetwarzające w rejestrze dostawców
- Powiąż dowody dotyczące transferów, SCC i TIA z odpowiednimi zabezpieczeniami
- Przekaż audytorowi widok tylko do odczytu obejmujący razem ISMS i PIMS
Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›