ISO/IEC 27701
ISO/IEC 27701 estende ISO 27001 alla protezione dei dati personali (PIMS, Privacy Information Management System). Aggiunge controlli specifici per chi agisce come titolare e come responsabile del trattamento e fornisce una struttura per dimostrare la conformità a normative come il GDPR. Richiede un SGSI ISO 27001 già in essere.
Altri standard di questo verticale
Cosa fa CRIBIDA per ISO/IEC 27701
Controlli privacy sul SGSI esistente
I controlli aggiuntivi 27701 per titolare e responsabile, agganciati ai controlli ISO 27001 già presenti.
Registro dei trattamenti (RoPA)
Finalità, basi giuridiche, categorie di dati e di interessati, trasferimenti e tempi di conservazione.
Richieste degli interessati e informative
Gestione di accesso, rettifica e cancellazione con evidenze e tempi di risposta.
Responsabili del trattamento e fornitori
Contratti, clausole e audit dei responsabili nel registro fornitori.
Evidenze per gli audit privacy
Documentazione collegata ai controlli 27701 e ai requisiti GDPR corrispondenti.
Per chi è pensato
Aziende certificate
Mantieni il sistema di gestione aggiornato, prepara la sorveglianza annuale e la ricertificazione con evidenze sempre in ordine e non conformità chiuse e verificate.
Aziende in fase di certificazione
Struttura il percorso verso la prima certificazione: gap analysis, piano di chiusura, audit interno e preparazione all'audit di certificazione.
Consulenti e società di consulenza
Gestisci più clienti e spazi di lavoro da un'unica piattaforma. Configura standard, assegna controlli, pianifica audit e monitora scadenze per ogni cliente.
Vuoi vedere ISO/IEC 27701 in azione?
Ti mostriamo il sistema configurato sul tuo standard, in una demo personalizzata.