Actualités

ISO/IEC 27701 : étendre ISO 27001 au management de la vie privée

Cybersecurity padlock on keyboard

En bref : ISO/IEC 27701:2019 est une extension d’ISO/IEC 27001 et 27002 pour le management des informations relatives à la vie privée. Elle aide les organisations agissant comme responsables de traitement ou sous-traitants à gérer les risques liés à la vie privée et à démontrer leur conformité.

Qu’est-ce qu’ISO/IEC 27701 ?

ISO/IEC 27701 spécifie les exigences et lignes directrices d’un système de management des informations relatives à la vie privée (PIMS) reposant sur un système de management de la sécurité de l’information existant.

Qu’apporte-t-elle à ISO/IEC 27001 ?

  • Des exigences propres à la vie privée pour les responsables de traitement et les sous-traitants de DCP
  • Des mesures supplémentaires sur le consentement, les droits des personnes et la protection dès la conception
  • Une correspondance avec des cadres de protection des données comme le RGPD

Qui devrait l’utiliser ?

Toute organisation qui traite des données personnelles et exploite déjà — ou prévoit d’exploiter — un système ISO/IEC 27001.

Points clés

  • ISO/IEC 27701 construit le management de la vie privée sur la base d’ISO/IEC 27001.
  • Elle couvre à la fois les responsables de traitement et les sous-traitants.
  • Elle aide à démontrer la conformité au regard des lois sur la protection des données.

Questions fréquentes

Peut-on être certifié selon ISO/IEC 27701 seule ?

Non. C’est une extension, certifiée conjointement avec ISO/IEC 27001.

ISO/IEC 27701 garantit-elle la conformité au RGPD ?

Aucune norme ne garantit la conformité légale, mais ISO/IEC 27701 offre un moyen structuré de répondre à de nombreuses exigences de responsabilité du RGPD.

Que sont les DCP ?

Les données à caractère personnel — toute information permettant d’identifier une personne.