Ce este ISO 27701?
Situația la 1 octombrie 2026. ISO/IEC 27701:2025 a fost publicat la 14 octombrie 2025 și înlocuiește ediția 2019; acum este un standard de sistem de management de sine stătător, nu o extensie a ISO 27001 (Kiwa). Setul de controale Dazr urmează structura operator/persoană împuternicită din 2019, care se păstrează în esență; verificați calendarul de tranziție cu organismul de certificare.
ISO/IEC 27701:2019 (Sistem de management al informațiilor privind confidențialitatea). Organizații care aplică deja un SGSI ISO 27001 și au nevoie de o extensie specifică pentru confidențialitate: operatori, persoane împuternicite și operatori asociați care doresc un singur PIMS certificabil, aliniat la GDPR.
Cine trebuie să se conformeze
- SaaS B2B deja certificat ISO 27001 care dorește o extensie pentru confidențialitate
- Persoane împuternicite (în special platforme care găzduiesc date cu caracter personal ale clienților)
- Operatori din sectoare reglementate (sănătate, finanțe, sector public)
- Grupuri multinaționale care aplică GDPR alături de alte regimuri de confidențialitate (CCPA, LGPD, PIPL)
Controalele ISO 27701 principale acoperite de Dazr
Ce urmăresc auditorii
Auditurile ISO 27701 eșantionează aceleași dovezi ca ISO 27001, plus clauzele specifice PIMS: obligațiile operatorului din Anexa A și ale persoanei împuternicite din Anexa B, cu un registru DPIA și o listă a subcontractanților ca ținte obișnuite de eșantionare.
Cum vă ajută Dazr cu ISO 27701
Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. ISO 27701 este unul dintre cele unsprezece cadre ale sale, inclus de la Pro, 99 € pe lună. În practică, asta înseamnă:
- Adăugați controalele ISO 27701 peste un program ISO 27001 existent, într-un singur spațiu de lucru
- Gestionați separarea operator / persoană împuternicită cu seturi de controale distincte
- Păstrați DPIA și evidențele prelucrărilor în registre proprii, iar subcontractanții în registrul de furnizori
- Legați dovezile privind transferurile, SCC și TIA de controalele relevante
- Oferiți auditorului o vizualizare doar în citire care acoperă împreună SGSI și PIMS

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›