ISO/IEC 27701
La norma de gestión de la privacidad. Traduce el RGPD a un sistema de gestión certificable.
Qué es ISO 27701
ISO/IEC 27701 define un sistema de gestión de la información de privacidad. Toma la estructura de ISO 27001 y le añade lo específico del tratamiento de datos personales: requisitos y controles diferenciados según actúes como responsable o como encargado del tratamiento.
Es la respuesta a un problema real: el RGPD no se certifica, y muchas organizaciones necesitan enseñar algo verificable por un tercero. ISO 27701 no acredita el cumplimiento del RGPD, pero sí que gestionas la privacidad con un sistema auditado.
A quién aplica ISO 27701
A ninguna organización por obligación legal. Se adopta cuando la privacidad es parte del argumento comercial:
- Encargados de tratamiento que quieren demostrarlo a sus responsables
- Organizaciones que ya tienen ISO 27001 y necesitan cubrir privacidad
- Sectores donde el dato personal es el producto o el riesgo principal
Qué exige ISO 27701
Los requisitos del sistema de gestión, extendidos con lo específico de privacidad, y controles adicionales separados en dos bloques: los que aplican cuando eres responsable del tratamiento y los que aplican cuando eres encargado.
La norma incluye correspondencias entre sus controles y los artículos del RGPD. Esa correspondencia es el motivo por el que se usa: convierte una obligación legal en una lista auditable.
Cómo se demuestra ISO 27701
Con certificación emitida por una entidad acreditada independiente.
Con Zerod
El RGPD no se certifica. ISO 27701 sí, y es lo más cerca que vas a estar de poder enseñar un papel.
Activas ISO 27701 y Zerod te da su registro de controles diferenciado por rol, genera la documentación del sistema de gestión de privacidad y organiza la recogida de evidencias.
Preguntas frecuentes
¿ISO 27701 demuestra que cumplo el RGPD?
No. Demuestra que gestionas la privacidad con un sistema auditado por un tercero independiente. Es una evidencia sólida en una due diligence, no una declaración de conformidad con el Reglamento.
¿Puedo certificarme en ISO 27701 sin ISO 27001?
Depende de la versión de la norma y del esquema de la entidad certificadora. Confírmalo con la entidad antes de planificar.