Comprensión de la cláusula 27701 de la norma ISO 5.5.5: Requisitos de información documentada
El control de documentos es una parte crucial de cualquier sistema de protección de la privacidad o, de hecho, de cualquier política más amplia de seguridad de la información.
A lo largo de sus diversos estándares, ISO reconoce la gestión de documentos como un proceso continuo que se utiliza para demostrar el cumplimiento tanto de los estándares ISO como de los propios objetivos de protección de la privacidad de la organización.
ISO pide a las organizaciones que no solo vean la información documentada como una función administrativa, sino que la utilicen como un medio recurrente para mejorar el cumplimiento de la protección de la privacidad a través del almacenamiento estructurado de directrices que proporcionen dirección clara sobre las actividades relacionadas con la PII.
Qué se cubre en la cláusula 27701 de la norma ISO 5.5.5
ISO 27701 5.5.5 trata la información documentada a través de tres subcláusulas. Cada uno trata con un conjunto diferente de privacidad y PII específicos. puntos de orientación que enlazan con ISO 27001:
- ISO 27701 Cláusula 5.5.5.1 – General (Referencias ISO 27001 Control 7.5.1)
- ISO 27701 Cláusula 5.5.5.2 – Creación y actualización (Referencias ISO 27001 Control 7.5.2)
- ISO 27001 Cláusula 5.5.5.3 – Control de la información documentada (Referencias ISO 27001 Control 7.5.3)
ISO 27701 5.5.5 no contiene ninguna guía complementaria sobre los requisitos específicos de PIMS, ni es particularmente relevante para ningún GDPR artículos.
Gestione todo su cumplimiento, todo en un solo lugar
ISMS.online admite más de 100 estándares y regulaciones, lo que le brinda una única plataforma para todas sus necesidades de cumplimiento.
ISO 27701 Cláusula 5.5.5.1 – Generalidades
Referencias ISO 27001 Control 7.5.1
El PIMS de la organización debe incluir información documentada que:
- Se requiere para el cumplimiento de ISO 27701 e ISO 27001;
- Mejora la eficiencia del PIMS y los sistemas de protección de la privacidad que lo acompañan.
ISO 27701 Cláusula 5.5.5.2 – Creación y actualización
Referencias ISO 27001 Control 7.5.2
Durante todo el proceso de redacción y modificación de la documentación, las organizaciones deben:
- Incluir un campo de identificación claro, con una descripción adjunta;
- Asegúrese de que los documentos tengan el formato correcto y estén disponibles en las fuentes adecuadas, tanto físicas como electrónicas;
- Adhiérase a un proceso de enmienda estructurado que revise los documentos en función de su capacidad para transmitir la información relevante.
Libérate de una montaña de hojas de cálculo
Integre, amplíe y escale su cumplimiento normativo, sin complicaciones. IO le brinda la resiliencia y la confianza para crecer con seguridad.
ISO 27701 Cláusula 5.5.5.3 – Control de la Información Documentada
Referencias ISO 27001 Control 7.5.3
Las organizaciones deben ejercer niveles adecuados de control y seguridad sobre su estructura de documentos internos que garanticen que los documentos sean:
- Accesible, cuando lo requieran, las autoridades y/o el personal correspondiente.
- Seguro y protegido contra el uso no autorizado, violación de la confidencialidad o cualquier otra pérdida de integridad de los datos;
ISO 27701 Control 5.5.5 pide a las organizaciones que consideren cuatro actividades principales al ejercer control sobre documentos relacionados con la protección de la privacidad:
- Distribución (incluido el acceso y uso).
- Almacenamiento (incluida la conservación de documentos).
- Controles de versión.
- Retencion.
Además de la gestión de documentos internos, ISO pide a las organizaciones que consideren la mejor manera de gestionar sus interacciones y el control de los documentos externos que se requieren para la planificación e implementación de un PIMS u otras actividades relacionadas con la privacidad/PII.
Controles de soporte de ISO 27001 y GDPR
| Identificador de cláusula ISO 27701 | Nombre de la cláusula ISO 27701 | Requisito ISO 27001 | Artículos relacionados con el RGPD |
|---|---|---|---|
| 5.5.5.1 | General |
7.5.1 – Documentación general para ISO 27001 |
Ninguna |
| 5.5.5.2 | Creando y actualizando |
7.5.2 – Creación y actualización de información documentada para ISO 27001 |
Ninguna |
| 5.5.5.3 | Control de la Información Documentada |
7.5.3 – Control de la Información Documentada para ISO 27001 |
Ninguna |
Cómo ayuda ISMS.online
Para lograr la norma ISO 27701, debe crear un sistema de gestión de información de privacidad (PIMS).
Con nuestro PIMS preconfigurado puede organizar y gestionar rápida y fácilmente la información de clientes, proveedores y personal para cumplir plenamente con la norma ISO 27701.
Véalo en acción con por reservar una demostración.








