ISO 27701 – Système de management des informations personnelles (PIMS)

ISO 27701 – Système de management des informations personnelles (PIMS)

La norme ISO 27701 complète les exigences de l’ISO 27001 et de l’ISO 27002 en y intégrant les obligations liées à la gestion des données personnelles. Elle définit un Système de Management des Informations Personnelles (PIMS), compatible avec les principales réglementations sur la vie privée, dont le RGPD en Europe.

Elle s’adresse aux responsables de traitement (RT) comme aux sous-traitants (ST), en précisant les contrôles et responsabilités spécifiques à chacun. Elle permet de démontrer une conformité structurée et fiable à la réglementation en matière de protection des données à caractère personnel.

La certification ISO 27701 se délivre comme une extension d’un certificat ISO 27001 existant, en valorisant l’intégration de la protection de la vie privée dans le système de management de la sécurité de l’information.

Répondre aux exigences du RGPD et des lois sur la vie privée, structurer vos responsabilités de traitement, garantir la confiance des clients et partenaires, limiter les risques juridiques et réputationnels en cas de faille de sécurité ou de contrôle CNIL.

  • Alignement avec le RGPD, le Data Privacy Act, etc.
  • Valorisation des engagements de sécurité et de confidentialité
  • Structuration des rôles et responsabilités (DPO, RT, ST)
  • Réduction des risques juridiques et réputationnels
  • Renforcement de la confiance des parties prenantes
  1. Audit complémentaire à une certification ISO 27001 existante
  1. Évaluation des mesures spécifiques à la vie privée (selon ISO 27701)
  1. Vérification des rôles, processus, registres et mécanismes de consentement
  1. Rapport d’audit et décision d’extension de certification
  1. Inclusion dans le certificat ISO 27001 avec mention ISO 27701
  • Norme ISO 27701 : version 2019 actuellement en vigueur
  • Extension certifiable uniquement si ISO 27001 déjà en place
  • Système de management commun appelé PIMS (Privacy Information Management System)
  • Compatible avec ISO 27002, 37301, 22301
  • Norme non encore accréditée par le COFRAC en France

Pour avancer dans votre projet, nos équipes sont disponibles pour vous apporter les informations nécessaires : modalités, délais, étapes et exigences du référentiel.

Transmettez-nous votre demande via le formulaire ci-dessous : un spécialiste vous recontactera dans les meilleurs délais, analysera votre demande et vous orientera vers la solution la plus adaptée à votre organisation.

Transmettez-nous votre demande

+ 33 1 48 01 51 90 contact@abcertification.com Demander un Devis Notre équipe vous répond dans les 24 heures.
Besoin d'une certification ? Demandez-nous un devis [Cliquez ici]