Obtenga su guía gratuita para lograr la ISO 27001
ISO 27701 le muestra cómo construir un Sistema de gestión de información de privacidad (PIMS) para cumplir con cualquier regulación de privacidad, incluido el GDPR de la UE y la POPIA de Sudáfrica. Nuestra plataforma simplificada, segura y sostenible le ayuda a seguir el enfoque estructurado del estándar.
ISO 27701 y BS 10012 pueden ayudarle a cumplir con el RGPD y otras normas de privacidad al creando un PIMS. Pero existen diferencias importantes entre ellos.
ISO 27701 podría ser una mejor opción si:
El resto de esta página explica cómo lograr la norma ISO 27701.
BS 10012 podría ser una mejor opción si:
Para saber cómo lograrlo, visita nuestro Lograr la certificación BS 10012 .
Consigue tu primera ISO 27001Descargue su guía gratuita para una certificación rápida y sostenible
× Su guía definitiva para lograr el éxito por primera vez con la norma ISO 27001![]() Solo necesitamos algunos detalles para que podamos enviarle por correo electrónico su guía para lograr la norma ISO 27001 por primera vez.
Descargue su guía gratuita ahora y si tiene alguna pregunta, entonces Agenda una demo or Contáctenos. Estaremos encantados de ayudarte. |
Descargue nuestra guía gratuita para una certificación rápida y sostenible
Nuestra solución ISO 27701 es un PIMS preconfigurado. Se asegurará de que su trabajo de privacidad se alinee y satisfaga las necesidades de cada sección del estándar. Y debido a que es independiente de las regulaciones, puede asignarlo a cualquier regulación o regulaciones que necesite.
Su PIMS seguirá la norma ISO 27701 y le ayudará a lograr el cumplimiento del RGPD de la siguiente manera:
Comenzará el proceso de desarrollo de PIMS entendiendo el contexto en el que funcionará su PIMS. Defina si su organización es un controlador de PII., procesador PII o ambos. Y tu asegúrate de estar consciente de:
Entonces te asegurarás de comprender y tener en cuenta las necesidades y expectativas de cualquier persona interesada en cómo procesa la PII. Puede ser una lista larga, que incluye a todos, desde sus clientes y proveedores hasta reguladores y organismos comerciales.
Una vez que haya analizado todo eso, podrá analizar su PIMS. Si está ampliando su ISMS existente para abordar también los requisitos de PIMS, es posible que deba Reconsidere el alcance de su SGSI también. Y si implementa ambos al mismo tiempo, se asegurará de que funcionen juntos.
Toda su organización necesita comprender y cumplir con su PIMS. Para lograrlo, necesitará contar con la plena participación de sus altos directivos. ISO 27701 le remite a ISO 27001 como orientación. Si ya ha creado un SGSI ISO 27001, será un proceso familiar.
También establecerán sus políticas de privacidad más amplias. Ellos deberían:
Y, por supuesto, deberá documentarlos y asegurarse de que cualquiera que necesite comprenderlos pueda acceder a ellos rápida y fácilmente.
Finalmente, sus altos directivos deberán designar a las personas que serán responsables y estarán a cargo de su PIMS. Lo mantendrán en línea con el estándar e informarán sobre su estado, progreso y logros cuando sea necesario.
Una vez que haya comprendido el contexto en el que está trabajando y tenga la alta dirección completamente detrás de usted, puede comenzar a planificar su PIMS. Aquí también, ISO 27701 lo remite a ISO 27001 como guía, pero agrega algunas mejoras propias específicas de privacidad.
Necesitarás:
Nuevamente, si ya ha creado un SGSI basado en ISO 27001 Será un proceso muy familiar. Y si está desarrollando un PIMS y un ISMS juntos, probablemente podrá fusionar sus flujos de trabajo.
Una sesión práctica adaptada a tus necesidades y objetivos.
También en este caso ISO 27001 e ISO 27701 están estrechamente relacionados. ISO 27701 le pide que siga la guía de soporte de ISO 27001.
No vale la pena tener un PIMS sin examinar. Deberá tener claro cómo monitoreará, medirá, analizará y evaluará su PIMS para asegurarse de que esté logrando todo lo que debería. La norma le remite a la norma ISO 27001 para obtener orientación sobre cómo hacerlo.
Especifica que se deben realizar auditorías internas y revisiones de gestión periódicas. Ambas cosas deben ocurrir a intervalos planificados y seguir procesos rigurosamente documentados. También necesitará un plan claro para responder a no conformidades y tomar acciones correctivas.
Evaluará su PIMS basado en ISO 27701 y su ISMS basado en ISO 27001 de maneras muy similares. Como siempre, si ya tiene un SGSI ISO 27001, todo el proceso le resultará muy familiar.
Seguirá los procesos basados en ISO 27001 para evolucionar y mejorar su PIMS. Eso significa que reaccionará rápida y eficazmente ante cualquier no conformidad. Y documentará tanto las no conformidades como las acciones que tomó para solucionarlas.
También buscará mejorar continuamente su PIMS. Ése es un punto muy importante para recordar. Un PIMS no es un conjunto de documentos que se pueden tirar y olvidar y que, una vez creados, se pueden dejar pudriéndose en algún lugar del disco duro.
Es un sistema de protección dinámico que evolucionará con cualquier cambio en su organización y el entorno en el que trabaja. Por lo tanto, deberá asegurarse de tomar medidas continuas para mejorar la idoneidad, adecuación y eficacia de su PIMS.
Ciertamente recomendaría ISMS.online, hace que configurar y administrar su ISMS sea lo más fácil posible.
El 100% de nuestros usuarios obtienen la certificación ISO 27001 por primera vez