Strona główna › Ramy › ISO 27701

Oprogramowanie do zgodności z ISO 27701 do zarządzania informacjami o prywatności.

Zabezpieczenia PIMS obok ISO 27001, z obowiązkami administratora i podmiotu przetwarzającego jako osobnymi zabezpieczeniami (załączniki A i B wydania z 2019 r.), rejestrem DPIA i rejestrem dostawców. W planie Pro i wyższych, 99 € miesięcznie.

W skrócie

  • Punkty 5-8: Rozszerzenia PIMS do punktów 4-10 ISO 27001: kontekst, przywództwo, planowanie, wsparcie, działania operacyjne, ocena efektywności, doskonalenie.
  • Załącznik A (administrator): 31 zabezpieczeń dla administratora: podstawa prawna, prawa osób, których dane dotyczą, przejrzystość, okres przechowywania, transfery.
  • Załącznik B (podmiot przetwarzający): 18 zabezpieczeń dla podmiotu przetwarzającego: podstawa umowna, nadzór nad podmiotami przetwarzającymi, pomoc dla administratora, transfery.
  • Mapowanie na RODO: Punkty PIMS zmapowane na art. 5-49 RODO w załączniku D do wspólnego stosowania.

Na tej stronie

  1. Czym jest ISO 27701?
  2. Kto musi spełniać wymogi
  3. Kluczowe zabezpieczenia ISO 27701 obsługiwane przez Dazr
  4. Czego szukają audytorzy
  5. Jak Dazr pomaga w ISO 27701

Czym jest ISO 27701?

Stan na 1 października 2026 r. ISO/IEC 27701:2025 została opublikowana 14 października 2025 r. i zastępuje wydanie z 2019 r.; jest teraz samodzielną normą systemu zarządzania, a nie rozszerzeniem ISO 27001 (Kiwa). Zestaw zabezpieczeń Dazr odpowiada strukturze administrator/podmiot przetwarzający z 2019 r., która co do istoty została zachowana; harmonogram przejścia ustal z jednostką certyfikującą.

ISO/IEC 27701:2019 (system zarządzania informacjami o prywatności). Organizacje, które już prowadzą ISMS wg ISO 27001 i potrzebują rozszerzenia dotyczącego prywatności: administratorzy, podmioty przetwarzające i współadministratorzy, którzy chcą jednego certyfikowalnego PIMS zgodnego z RODO.

Kto musi spełniać wymogi

  • Firmy B2B SaaS z już uzyskanym certyfikatem ISO 27001, które chcą dodatku dotyczącego prywatności
  • Podmioty przetwarzające dane (zwłaszcza platformy hostujące dane osobowe klientów)
  • Administratorzy w sektorach regulowanych (zdrowie, finanse, sektor publiczny)
  • Grupy międzynarodowe stosujące RODO obok innych reżimów prywatności (CCPA, LGPD, PIPL)

Kluczowe zabezpieczenia ISO 27701 obsługiwane przez Dazr

Punkty 5-8Rozszerzenia PIMS do punktów 4-10 ISO 27001: kontekst, przywództwo, planowanie, wsparcie, działania operacyjne, ocena efektywności, doskonalenie.
Załącznik A (administrator)31 zabezpieczeń dla administratora: podstawa prawna, prawa osób, których dane dotyczą, przejrzystość, okres przechowywania, transfery.
Załącznik B (podmiot przetwarzający)18 zabezpieczeń dla podmiotu przetwarzającego: podstawa umowna, nadzór nad podmiotami przetwarzającymi, pomoc dla administratora, transfery.
Mapowanie na RODOPunkty PIMS zmapowane na art. 5-49 RODO w załączniku D do wspólnego stosowania.

Czego szukają audytorzy

Audyty ISO 27701 badają próbkowo te same dowody co ISO 27001, plus punkty specyficzne dla PIMS: obowiązki administratora z załącznika A i podmiotu przetwarzającego z załącznika B, z rejestrem DPIA i listą podmiotów przetwarzających jako rutynowymi celami próbkowania.

Jak Dazr pomaga w ISO 27701

Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. ISO 27701 to jedna z jedenastu ram, w planie Pro i wyższych, 99 € miesięcznie. W praktyce oznacza to:

  • Nałóż zabezpieczenia ISO 27701 na istniejący program ISO 27001 w jednej przestrzeni roboczej
  • Prowadź podział na administratora i podmiot przetwarzający z osobnymi zestawami zabezpieczeń
  • Trzymaj DPIA i rejestry czynności przetwarzania we własnych rejestrach, a podmioty przetwarzające w rejestrze dostawców
  • Powiąż dowody dotyczące transferów, SCC i TIA z odpowiednimi zabezpieczeniami
  • Przekaż audytorowi widok tylko do odczytu obejmujący razem ISMS i PIMS

Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›

Pytania o ISO 27701, odpowiedzi.

Czy najpierw potrzebujemy ISO 27001?

W wydaniu z 2019 r. tak: rozszerza ono ISMS wg ISO 27001. Wydanie z 2025 r. jest samodzielne, choć większość organizacji nadal prowadzi je obok ISO 27001. Dazr pozwala włączyć obie ramy; te same dowody często służą obu.

Czy jesteśmy administratorem, podmiotem przetwarzającym, czy jednym i drugim?

Większość B2B SaaS jest podmiotem przetwarzającym dla danych klientów i administratorem dla danych marketingowych i HR. Dazr pozwala zapisać obie role i prowadzi zabezpieczenia z załączników A i B równolegle tam, gdzie mają zastosowanie.

Czym to się różni od RODO?

RODO to prawo; ISO 27701 to certyfikowalny system zarządzania, który pomaga wykazać zgodność. Platforma śledzi oba: art. 30 i 33 RODO obok załączników A i B ISO 27701.

Gdzie są hostowane dane?

Wyłącznie w Unii Europejskiej. Rekordy przestrzeni roboczej są szyfrowane w spoczynku algorytmem AES-256-GCM na warstwie aplikacji; przesłane pliki z dowodami korzystają z szyfrowania w spoczynku zapewnianego przez dostawcę magazynu. Podmiot włoski, jurysdykcja UE.

Gotowy, by zacząć swój program ISO 27701?

ISO 27701 jest w planach Pro (99 €/mies., do pięciu ram i pięciu użytkowników) i Enterprise (499 €/mies.); samoobsługa przez Mollie, bez VAT, rezygnacja w dowolnym momencie. Free i Basic obejmują ISO 27001, RODO i NIS2. Custom to jedyny plan oparty na umowie, wyceniany na zapytanie.