ISO 27701 — Management de la protection de la vie privée (PIMS)
conformiteDéfinition
ISO/IEC 27701:2019 est une extension de l'ISO 27001 spécifiant les exigences et les lignes directrices pour établir, mettre en oeuvre, maintenir et améliorer un Système de Management de la Protection de la Vie Privée (PIMS — Privacy Information Management System). Elle fournit un mapping avec le RGPD et d'autres réglementations de protection des données, et est applicable aussi bien aux responsables de traitement qu'aux sous-traitants. La norme ajoute des contrôles spécifiques à la vie privée aux 93 contrôles ISO 27001:2022, couvrant la base juridique du traitement, les droits des personnes concernées (accès, rectification, portabilité, effacement), la gestion du consentement, l'évaluation d'impact vie privée, et les transferts internationaux. La certification ISO 27701, délivrée en extension à la certification ISO 27001 existante, sert de preuve de conformité lors d'audits RGPD et dans les relations contractuelles avec les clients exigeant des garanties sur la protection de leurs données. Elle est reconnue comme garantie appropriée pour certains transferts de données hors EEE.
Description
ISO 27701:2019 est une extension d'ISO 27001 spécifiant les exigences d'un Système de Management de la Protection de la Vie Privée (PIMS). Elle fournit un mapping avec le RGPD et s'applique aux responsables de traitement et sous-traitants souhaitant certifier leur conformité vie privée.
Exigences clés
La norme ajoute des contrôles spécifiques couvrant la base juridique des traitements, les droits des personnes (accès, rectification, portabilité, effacement), la gestion du consentement, les DPIA et les transferts internationaux de données. La certification est délivrée en extension à ISO 27001.
Points clés
- La certification ISO 27701 constitue une preuve de conformité RGPD reconnue lors des audits réglementaires
- Applicable simultanément aux responsables de traitement (partie 7) et sous-traitants (partie 8)
- Reconnue comme garantie appropriée pour certains transferts de données hors EEE post-Schrems II
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis