Implantación de la ISO 27701
La ISO 27701 amplía el alcance de un SGSI basado en la ISO 27001, incorporando controles específicos para proteger también la privacidad de las personas.
o llame al 901 001 802
%
Cobertura nacional
%
Servicio personalizado
Servicio total, online o presencial
Nos adaptamos a sus necesidades con un servicio a medida
Videoconferencia
Servicio online
De la forma más segura y con la última tecnología del mercado. Calidad y rapidez a su disposición.
Presencial
En sus oficinas
Si desea un servicio presencial, nuestros profesionales se desplazarán a sus instalaciones.
ISO 27701, un paso más adelante
Amplia el SGSI para mejorar el control sobre la privacidad de las personas
¿Qué es la ISO 27701?
Detalla una serie de requisitos de privacidad, controles y objetivos de control adicionales para establecer un Sistema de Gestión de la Seguridad de la Información y la Privacidad (SGSIP).
Ha sido desarrollado por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC) para que las organizaciones puedan gestionar la seguridad y privacidad de la información y asegurar la conexión entre los actuales requisitos para sistemas de gestión y la actual legislación sobre protección de datos personales.
¿Por qué debe realizarse?
De esta forma, las organizaciones minimizan la posibilidad de acarrear con cuantiosas sanciones por incumplimiento de la normativa de protección de datos.
¿Quién debe realizarlo?
Aquellas organizaciones que gestionan datos personales y quieran proteger de forma eficaz su seguridad, así como garantizar el cumplimiento de la normativa de protección de datos.
¿Cuándo se debe hacer?
¿Cómo hay que hacerlo?
La ISO 27701 se apoya y complementa una ISO 27001 que esté implantada en la organización. También pueden implantarse de forma conjunta las dos normas. Por tanto, es algo complejo que requiere de ayuda profesional experta.
Resultado de la ISO 27701
La organización dispondrá de un Sistema de Gestión de la Seguridad de la Información y Privacidad (SGSIP) que se puede Certificar para demostrar, ante terceros, que la organización cumple los requisitos establecidos por el RGPD y la LOPDGDD para el tratamiento de los datos personales.