Comprensión de ISO 27701: Sistema de gestión de información de privacidad (PIMS)

Reserve una demostración

datos,centro,programador,utilizando,digital,computadora portátil,computadora,mantenimiento,especialista.

¿Qué es la norma ISO 27701?

ISO 27701 es una extensión de ISO/IEC 27001 e ISO/IEC 27002 para la gestión de información privada. Vamos a explicar lo que eso significa.

ISO/IEC 27701 le ayudará a gestionar la información de identificación personal (PII) dentro de su organización. Es un nuevo estándar, diseñado para que lo utilice cualquier persona. responsable de la PII en cualquier tipo de organización.

El estándar le muestra cómo diseñar, configurar, administrar y mejorar continuamente un Sistema de gestión de información de privacidad (PIMS). Le brinda mucha flexibilidad en la forma de crear y ejecutar su PIMS. La flexibilidad de ISO 27701 también le ayudará a seguir las normativas locales de PII pertinentes.

ISO 27701 se basa en ISO/IEC 27001. Eso significa que puede:

  • Lograr la norma ISO 27001 cumplimiento o certificación antes de optar por ISO
  • Implementar ISO 27001 y 27701 juntos como un solo proyecto

La norma ISO 27701 entró en vigor el 6 de agosto de 2019. Debido a que la norma es tan nueva, muy pocas organizaciones la han adoptado. Si elige optar por la certificación ISO 27701, se encontrará por delante del paquete de seguridad de la información.

Con la confianza de empresas de todo el mundo
  • Simple y fácil de usar
  • Diseñado para el éxito de ISO 27001
  • Te ahorra tiempo y dinero
Reserva tu demostración
img

¿Cuál es la historia de ISO/IEC 27701?

ISO 27001 Es el estándar de seguridad más popular del mundo, pero tiene algunas lagunas. En particular, no te dice cómo configurar Información de identificación personal (PII) medidas de seguridad. El Reglamento General de Protección de Datos (GDPR) de la UE puso de relieve la falta de una guía clara de PII de la ISO 27001. GDPR solicita medidas de seguridad de PII, pero no brinda ninguna guía ni requisitos de implementación.

Entonces comenzó a trabajar en el estándar que se convertiría en ISO 27701. El nuevo estándar de gestión de PII se desarrolló por primera vez como ISO/IEC 27522. El trabajo técnico en ISO 27522 finalizó en 2019, lo que llevó a la publicación del nuevo estándar el 6 de agosto de 2019. Es un extensión de ISO/IEC 27001. Antes de su publicación, ISO/IEC 27522 se convirtió en ISO/IEC 27701. Esto se debe a que cualquier estándar que describa cómo crear un sistema de gestión debe terminar con 01.

Interior,de,contemporáneo,varios pisos,centro,de,negocios,con,grandes,ventanas,y

¿Qué es información de identificación personal?

La información de identificación personal (PII) es información que revela la identidad de alguien. La PII revela identidades por sí sola o en combinación con otros datos. Algunas categorías de PII son muy sensibles. Por ejemplo, sólo puedes mantener y procesar datos sobre condenas penales y delitos en circunstancias muy limitadas.

¿Cuáles son los beneficios de ISO 27701?

Casi todas las organizaciones poseen información de identificación personal (PII) detallada sobre personas individuales. Si la PII se filtra, puede ser muy perjudicial. Un sistema de gestión de información de privacidad (PIMS) compatible con ISO/IEC 27701 protegerá su PII.

Le ayudará a evitar los resultados negativos de las violaciones de PII, que pueden incluir:

  • Multas de hasta 20 millones de euros (según la normativa GDPR de la UE)
  • Daño sustancial a la marca y a la reputación
  • Problemas de privacidad personal para cualquier persona comprometida

Lograr la certificación ISO 22701 también puede tener muchos impactos positivos, entre ellos:

  • Cómo demostrar fácilmente que se toma en serio la seguridad de la información
  • Acelerar su proceso de ventas y abrir nuevos mercados
  • Fortalecer las relaciones con los clientes y partes interesadas existentes
negocios,marketing,equipo,discusión,corporativo,concepto

Mira a quién ya hemos ayudado

Presentación de la gestión de la información de privacidad

La mayoría de las organizaciones necesitan conservar y procesar información sobre algunos o todos sus:

  • Clientes
  • Empleados
  • Proveedores
  • Otras partes interesadas

Esas personas dependen de organizaciones que recopilan datos para mantener esa información privada. El riesgo y los posibles daños derivados de una violación de la información de privacidad o de la información de identificación personal (PII) están aumentando rápidamente. Los problemas pueden incluir:

  • Multas de hasta 20 millones de euros (según la normativa GDPR de la UE)
  • Daño sustancial a la marca y a la reputación
  • Problemas de privacidad personal para cualquier persona comprometida

Por eso, cada vez más organizaciones están creando sistemas de gestión de información de privacidad (o PIMS). Un PIMS eficaz, certificado o compatible con ISO 27701 tiene muchos beneficios potenciales. Puede:

  • Alivie la carga de cumplimiento al hacer que la seguridad de la información privada sea fácil de administrar y posiblemente satisfaga varias necesidades regulatorias a la vez.
  • Impulsar la confianza de la administración, los reguladores y otras partes interesadas mediante la creación de medidas de seguridad transparentes y fáciles de demostrar.
  • Satisfaga e incluso supere rápida y fácilmente las necesidades de privacidad de sus clientes y otros socios comerciales
  • Establezca condiciones claras para compartir y monetizar los datos valiosos que ha acumulado su organización.
  • Envíe una señal fuerte y de creación de marca de que su organización se toma la seguridad muy en serio.

Para aumentar la seguridad, puede seudonimizar o anonimizar su PII. Las definiciones del RGPD de esas dos formas de gestionar sus datos personales son:

  • Para seudonimizar datos personales es necesario procesarlos “de tal manera que los datos ya no puedan atribuirse a un interesado específico sin el uso de información adicional” (Artículo 3 del RGPD)
  • Para anonimizar los datos personales, debe asegurarse de procesarlos "de tal manera que el interesado no sea o ya no sea identificable" (GDPR Considerando 26) bajo ninguna circunstancia.

Los datos seudonimizados aún pueden estar sujetos a PII regulaciones y requisitos. La mayoría de los regímenes regulatorios probablemente no se aplicarán a los datos anónimos.

La diferencia entre datos seudonimizados y anónimos puede ser bastante sutil y compleja. Puede variar en diferentes jurisdicciones. Deberá verificar cuidadosamente para asegurarse de que está aplicando todas las regulaciones relevantes a su PII.

Ah, y si tienes información sobre alguien que (muy tristemente) ha muerto, entonces probablemente no sea PII. La información sobre el fallecido generalmente no se clasifica como personal. Los datos de empresas, autoridades públicas u otras organizaciones probablemente tampoco sean PII.

ISMS.online le ahorrará tiempo y dinero para obtener la certificación ISO 27001 y facilitará su mantenimiento.

daniel clementes

Gerente de Seguridad de la Información, Honeysuckle Health

Reserve una demostración

¿Qué es un PIMS?

Un PIMS es un sistema de gestión de información personal. Combina:

  • Políticas y procedimientos claramente definidos y ampliamente comprendidos.
  • tecnología eficaz de gestión de la privacidad
  • gente bien entrenada

para proteger la información de identificación personal (PII) que su organización posee y utiliza. Un PIMS eficaz garantizará a su organización:

Su PIMS le ayudará a almacenar y compartir PII, tanto interna como externamente. El PIMS adecuado también facilitará que las personas actualicen y corrijan cualquier información que tenga sobre ellos.

Vea las características de nuestra plataforma en acción

Una sesión práctica adaptada a tus necesidades y objetivos.

Reserva tu demostración

100% de éxito en ISO 27001

Su camino simple, práctico y que le ahorrará tiempo hacia el cumplimiento o la certificación ISO 27001 por primera vez

Reserva tu demostración
Método de resultados asegurados

Obtener la certificación ISO 27701

¿Quién puede implementar la ISO 27701?

Para implementar la norma ISO 27701, su organización necesita para:

1.   Proceso y/o gestionar información de identificación personal (PII)

2.   Tener una Sistema de gestión de seguridad de la información certificado ISO 27001 (SGSI)

No importa qué tipo o tamaño de organización sea. Los requisitos de ISO 27701 se adaptan para cubrir todos los tipos y tamaños de organizaciones. Eso incluye (pero no se limita a):

1.   Empresas publicas y privadas

2.   Entidades gubernamentales

3.   Organizaciones sin fines de lucro

¿Cómo empezar con ISO 27701?

Conozca la norma ISO 27701. Le ayudará a definir su estrategia de gestión de privacidad y planificar su PIMS. Luego construya su PIMS, creando sus sistemas y controles tácticos. Luego implemente su PIMS, asegurándose de seguir todos los requisitos de ISO 27701.

Estará listo para su auditoría una vez que sea posible la certificación ISO 27701 completa. Por el momento, el estándar es tan nuevo que nadie está acreditado para certificarlo.

Ah, y para lograr la norma ISO 27001, deberá cumplir o estar certificado con la norma ISO 27001. Si no tiene ISO 27001, también deberá planificar cómo implementarla.

¿Qué necesita para obtener la certificación ISO/IEC 27701:2019?

ISO/IEC 27701:2019 es tan nueva que no cuenta con ningún organismo de certificación acreditado. Entonces, al momento de escribir este artículo, no es posible obtener la certificación ISO 27701.<.p>

Recomendaciones lograr el cumplimiento de la norma ISO 27001, para que esté listo cuando la certificación sea posible. Parece que podrá obtener la certificación ISO 27701 a partir de mediados de 2021.

Para lograr el cumplimiento de ISO/IEC 27701:2019, necesita diseñar, construir e implementar un Sistema de gestión de información personal (PIMS) para su organización.

Su nuevo PIMS debería seguir:

1.   La norma ISO 27701 en todos sus aspectos relevantes

2.   Cualquier normativa nacional o internacional que se aplique a su organización.

ISO 27701 supone que ya ha logrado el cumplimiento o la certificación ISO 27001. Eso significa creación de un sistema de gestión de seguridad de la información (SGSI). Puede configurar su SGSI antes o junto con su implementación de ISO 27701.

¿Cómo se muestran buenas prácticas para ISO 27701?

Cuando opte por la certificación ISO 27701, sus auditores evaluarán su PIMS mediante:

1.   Leer la documentación de su PIMS

2.   Entrevistar a su gente para asegurarse de que lo comprendan y lo utilicen.

3.   Realizar pruebas para ver qué tan bien funciona en la práctica.

Para mostrar buenas prácticas ISO 27701, necesitará:

1.   Documentación PIMS completa

2.   Personal bien entrenado

3.   Políticas y procedimientos ampliamente comprendidos y seguidos.

¿Cómo se obtiene la certificación ISO 27701?

ISO/IEC 27701:2019 es tan nueva que no cuenta con ningún organismo de certificación acreditado. Entonces, al momento de escribir este artículo, en realidad no es posible obtener la certificación ISO 27701. Cuando la certificación ISO 27701 sea posible, seguirá un proceso similar al de la certificación ISO 27001.

Primero deberá diseñar, construir e implementar su Sistema de gestión de información personal (PIMS). Asegúrese de seguir los requisitos establecidos en la norma ISO 27701. Luego regístrese con un organismo de certificación independiente reconocido, que auditará su PIMS.

Los auditores de su organismo de certificación evaluarán su documentación PIMS. Luego probarán su PIMS, generalmente mediante entrevistas y muestreos en el sitio. Si pasa su auditoría, está certificado. Luego tendrá dos auditorías de vigilancia anuales. Después de tres años, deberá volver a obtener la certificación.

Cómo se relaciona ISO 27701 con otras normas

¿Cómo se relaciona ISO 27701 con ISO 27001?

ISO 27701 llena algunos vacíos de información de identificación personal en ISO 27001. Por lo tanto, puede implementarla junto con ISO 27001 o después.

¿A qué otros estándares se corresponde la ISO 27701?

Además de ISO 27001, ISO 27701 se aplica a:

  • El marco y los principios de privacidad definidos en ISO/IEC 29100
  • ISO / IEC 27018
  • ISO / IEC 29151
  • RGPD

Tenga en cuenta que también deberá seguir las regulaciones locales si asigna ISO 27701 a cualquier otro estándar.

¿Cómo se relaciona ISO 27701 con el RGPD?

ISO 27701 es independiente del RGPD. Pero si cumple o está certificado con la norma ISO 27701, su sistema de gestión de información personal cumplirá con el RGPD.

¿Cómo se relaciona ISO 27701 con ISO 27552?

ISO 27701 se desarrolló por primera vez como ISO/IEC 27522. El nombre de la norma cambió a ISO 27701 antes de su lanzamiento en 2019. ISO 27522 se convirtió en ISO 27701 porque cualquier estándar que indique cómo configurar un sistema de gestión debe terminar en 01.

¿Qué es la familia de normas ISO 27000?

El Familia de normas ISO 27000 se centra en la seguridad de la información. Cada estándar ISO 27000 tiene un énfasis y requisitos de seguridad de la información diferentes. Organizaciones de cualquier tamaño o tipo pueden utilizarlos.

Los miembros clave de la familia incluyen:

  • ISO 27000 presenta la familia y explica términos y definiciones básicos
  • ISO 27001 le dice cómo crear un Sistema de Gestión de Seguridad de la Información
  • ISO 27017 y 27018 le muestran cómo proteger los datos confidenciales almacenados en la nube
  • ISO 27031 se centra en mantener continuidad del negocio cuando surgen desafíos o crisis
  • ISO 27701 le muestra cómo crear un sistema de gestión de información personal

 

Detalles clave de los anexos de ISO 27701

¿Qué cubre el Anexo D?

El Anexo D de la norma ISO 27701 le indica cómo asignar sus controles al Reglamento general de protección de datos (GDPR) de la UE.

¿Qué cubre el Anexo F?

El anexo F de la norma ISO 27701 explica cómo ampliar ISO IEC 27001 y ISO / IEC 27002 para proteger la información de identificación personal (PII).

Simple. Seguro. Sostenible.

Vea nuestra plataforma en acción con una sesión práctica personalizada según sus necesidades y objetivos.

Reserva tu demostración
img

Preguntas frecuentes

¿Qué es ISO 27701?

ISO 27701 se relaciona con la gestión de información de identificación personal (PII) dentro de su organización. Este es un nuevo estándar, diseñado para ser utilizado por cualquier persona de su organización que sea responsable de este tipo de información. El estándar demuestra cómo diseñar su propio Sistema de gestión de información de privacidad (PIMS) y le ofrece suficiente flexibilidad sobre cómo gestionarlo de forma eficaz. ISO 27701 es flexible hasta el punto de que también puede ayudarle a seguir cualquier normativa local de PII.

¿Cuáles son los beneficios de ISO 27701?

ISO 27701 puede ayudarle a evitar el impacto negativo de las infracciones de PII, como:

  • Multas de hasta 20 millones de euros (según la normativa GDPR de la UE)
  • Daño sustancial a la marca y la reputación.
  • Problemas de privacidad personal para personas comprometidas

El impacto positivo de contar con la certificación ISO 27701 incluye:

  • Ser capaz de demostrar que se toma en serio la seguridad de la información.
  • Incrementar la velocidad de los procesos de ventas y abrir nuevos mercados.
  • Construir relaciones más sólidas con los clientes existentes y las partes interesadas.

¿Qué es la información de identificación personal?

La PII es lo que revela la identidad de alguien, revelando información identificable por sí sola o en combinación con otros datos. Algunas categorías de información de identificación personal pueden ser muy confidenciales. Por ejemplo, sólo puede conservar y procesar información personal sobre condenas y delitos penales en circunstancias muy limitadas.

¿Qué es un sistema de gestión de información de privacidad (PIMS)?

Un sistema de gestión de información de privacidad combina:

  • Políticas y procedimientos claramente definidos y ampliamente comprendidos para la información personal.
  • Tecnología para una gestión eficaz de la privacidad
  • gente bien capacitada

Para proteger la información de identificación personal, un PIMS eficaz garantizará a sus organizaciones:

  • Empleados
  • Clientes
  • Contacto
  • Otras partes interesadas
  • Que estás gestionando su información personal de forma segura y responsable

Su sistema le ayudará a almacenar y compartir PII, tanto interna como externamente. El PIMS adecuado también facilitará que las personas actualicen y corrijan cualquier información que tenga sobre ellos.

¿Cómo se obtiene la certificación ISO 27701?

Esta norma es tan nueva que no cuenta con ningún organismo de certificación acreditado. La recomendación es lograr el cumplimiento de la norma para estar listo para la certificación cuando sea posible. La certificación podría estar disponible a partir de mediados de 2021. Para lograr el cumplimiento, necesita diseñar, construir e implementar un sistema de gestión de información personal (PIMS) para su organización. Su nuevo sistema debería seguir:

  • La norma ISO 27701 en todos sus aspectos relevantes
  • Cualquier normativa nacional o internacional que se aplique a su organización.

ISO 27701 supone que ya ha logrado el cumplimiento o la certificación ISO 27001. Esto significa que habrá creado un Sistema de Gestión de Seguridad de la Información (SGSI). Es posible configurar un SGSI antes o junto con la implementación de la norma ISO 27701.

Cómo ISMS.online puede facilitar la implementación de ISO 27701

Para simplificarte las cosas, ISMS.online ha creado una plataforma basada en la nube. Esta plataforma se adhiere a los criterios de las normas ISO y también satisface los requisitos de la norma ISO 27701. Esto le permite crear y demostrar el cumplimiento de la norma ISO 27701, simplificando así la certificación.

Nuestra plataforma basada en la nube le permite acceder a todos sus recursos SGSI en un solo lugar. Contamos con un equipo interno de expertos en seguridad de la información que pueden brindarle orientación y responder preguntas para ayudarlo en su camino hacia la implementación de ISO 27701 para que pueda demostrar su dedicación a las mejores prácticas de gobernanza de la seguridad de la información. Llame a ISMS.online al 44 0 1273 para obtener más información sobre cómo podemos ayudarle a obtener la certificación ISO 27701.

El camino comprobado hacia el éxito de ISO 27001

Construido con todo lo que necesita para tener éxito con facilidad y listo para usar nada más sacarlo de la caja, ¡no requiere capacitación!
Políticas internas

Políticas y controles perfectos

Colabora, crea y demuestra fácilmente que estás al tanto de tu documentación en todo momento

Más información
gestión de riesgos

Gestión de riesgos sencilla

Aborde sin esfuerzo amenazas y oportunidades e informe dinámicamente sobre el rendimiento

Más información
Informes

Medición e informes automatizados

Tome mejores decisiones y demuestre que tiene el control con paneles, KPI e informes relacionados.

Más información
Auditorías

Auditorías, acciones y revisiones

Simplifique el trabajo de acciones correctivas, mejoras, auditorías y revisiones de gestión

Más información
Enlace

Trabajo de mapeo y vinculación

Ilumine las relaciones críticas y vincule elegantemente áreas como activos, riesgos, controles y proveedores.

Más información
Activos

Fácil gestión de activos

Seleccione activos del Banco de Activos y cree su Inventario de Activos con facilidad

Más información
Integración perfecta

Integración rápida y perfecta

Integraciones listas para usar con sus otros sistemas comerciales clave para simplificar su cumplimiento

Más información
Normas-Reglamentos

Otras normas y reglamentos

Agregue claramente otras áreas de cumplimiento que afecten a su organización para lograr aún más

Más información
Cumplimiento

Garantía de cumplimiento del personal

Involucrar al personal, proveedores y otras personas con un cumplimiento dinámico de extremo a extremo en todo momento

Más información
de la Cadena de suministro

Gestión de la cadena de suministro

Gestionar la debida diligencia, contratos, contactos y relaciones a lo largo de su ciclo de vida.

Más información
Partes interesadas

Gestión de Interesados

Mapee y gestione visualmente las partes interesadas para garantizar que sus necesidades se aborden claramente

Más información
Privacidad

Fuerte privacidad y seguridad

Fuerte privacidad por diseño y controles de seguridad para satisfacer sus necesidades y expectativas

Más información
 

El 100% de nuestros usuarios obtienen la certificación ISO 27001 por primera vez

Comience su viaje hoy
Mira cómo podemos ayudarte

ISMS.online ahora es compatible con ISO 42001, el primer sistema de gestión de IA del mundo. Haga clic para saber más