Torna alla home

Certificazione ISO/IEC 27701

ISO/IEC 27701: Gestione della privacy

Estensione privacy della ISO 27001: registro dei trattamenti, consensi, diritti degli interessati, data breach.

A chi serve

Chi tratta dati personali su larga scala: sanità, HR, marketing, servizi cloud e chi vuole dimostrare conformità GDPR.

  • Registro dei trattamenti
  • Gestione consensi e DSAR
  • Privacy by design

Perché conviene

  • Traduce il GDPR in requisiti verificabili e certificabili.
  • Rafforza la posizione nei contratti come responsabile del trattamento.
  • Riduce i tempi di risposta a richieste degli interessati e data breach.
Preventivo per la ISO/IEC 27701

Cosa costruiamo insieme

  • Registro dei trattamenti e basi giuridiche
  • Gestione consensi, informative e diritti degli interessati
  • Procedura data breach con tempistiche di notifica
  • Privacy by design nei nuovi progetti

Il percorso, in 3 fasi

  1. 1. Analisi — contesto, processi, documenti già presenti e gap rispetto alla norma.
  2. 2. Sistema — procedure essenziali, indicatori, registri e formazione delle persone.
  3. 3. Audit — audit interno, riesame e verifica dell'ente accreditato fino al certificato.

Domande frequenti sulla ISO/IEC 27701

Si può certificare da sola?+

No: la ISO 27701 è un'estensione della ISO 27001, che va implementata prima o insieme.

Sostituisce il DPO?+

No, e non elimina gli obblighi GDPR: li rende gestiti, documentati e dimostrabili.

Settori in cui la usiamo di più

Vuoi capire come funziona la ISO/IEC 27701 per la tua azienda?

Rispondi a poche domande e ottieni subito un ordine di grandezza, poi ti richiama un consulente con la proposta dettagliata.

Le altre certificazioni

Molte norme si integrano tra loro: un solo sistema, un solo audit, costi più bassi.

Vedi tutte le norme →