ISO 27701
Extensão da ISO 27001 para privacidade. Foca em dados pessoais e apoia a conformidade com LGPD/GDPR. Requer a 27001 como base.
Pacotes Inicial, Intermediário e Avançado
Comece pelo nível compatível com a sua realidade e evolua o escopo conforme amadurece.
Inicial
Para iniciar o PIMS sobre um SGSI existente.
- Diagnóstico de privacidade (delta 27701)
- Definição dos papéis de controlador/operador
- Designação do Encarregado (DPO)
- Política de privacidade aprovada
Intermediário
Para estruturar o tratamento de dados pessoais.
- Inventário de dados pessoais (RoPA)
- Mapeamento de bases legais por tratamento
- Procedimento de direitos dos titulares
- Gestão de consentimentos
Avançado
Para certificar e sustentar a privacidade.
- DPIA/RIPD para tratamentos de alto risco
- Cláusulas contratuais com operadores
- Comunicação de incidentes à ANPD/titulares
- Certificação como extensão da 27001
Implemente nas áreas com maturidade
Não precisa ser a empresa inteira: selecione as áreas prontas para iniciar e amplie depois.
Jurídico
Papéis, bases legais e contratos de privacidade.
TI
Ciclo de vida dos dados pessoais e segurança.
Segurança da Informação
PIMS sobre o SGSI e incidentes de dados.
RH
Tratamento de dados de pessoas e consentimentos.
Operações
Fluxos de dados pessoais nos processos.
Evidências esperadas
Principais artefatos coletados e avaliados ao longo do programa de ISO 27701.
- Inventário de dados pessoais (RoPA)
- Avaliação de impacto à privacidade (DPIA/RIPD)
- Contratos com operadores e cláusulas de privacidade
- Procedimento de atendimento aos direitos dos titulares
Pronto para avançar com ISO 27701?
Solicite um diagnóstico de escopo e receba a recomendação de nível e áreas para começar.