En bref : ISO/IEC 27701:2019 est une extension d’ISO/IEC 27001 et 27002 pour le management des informations relatives à la vie privée. Elle aide les organisations agissant comme responsables de traitement ou sous-traitants à gérer les risques liés à la vie privée et à démontrer leur conformité.
Qu’est-ce qu’ISO/IEC 27701 ?
ISO/IEC 27701 spécifie les exigences et lignes directrices d’un système de management des informations relatives à la vie privée (PIMS) reposant sur un système de management de la sécurité de l’information existant.
Qu’apporte-t-elle à ISO/IEC 27001 ?
- Des exigences propres à la vie privée pour les responsables de traitement et les sous-traitants de DCP
- Des mesures supplémentaires sur le consentement, les droits des personnes et la protection dès la conception
- Une correspondance avec des cadres de protection des données comme le RGPD
Qui devrait l’utiliser ?
Toute organisation qui traite des données personnelles et exploite déjà — ou prévoit d’exploiter — un système ISO/IEC 27001.
Points clés
- ISO/IEC 27701 construit le management de la vie privée sur la base d’ISO/IEC 27001.
- Elle couvre à la fois les responsables de traitement et les sous-traitants.
- Elle aide à démontrer la conformité au regard des lois sur la protection des données.
Questions fréquentes
Peut-on être certifié selon ISO/IEC 27701 seule ?
Non. C’est une extension, certifiée conjointement avec ISO/IEC 27001.
ISO/IEC 27701 garantit-elle la conformité au RGPD ?
Aucune norme ne garantit la conformité légale, mais ISO/IEC 27701 offre un moyen structuré de répondre à de nombreuses exigences de responsabilité du RGPD.
Que sont les DCP ?
Les données à caractère personnel — toute information permettant d’identifier une personne.