ISO/IEC 27701

ISO/IEC 27701

Accountability and trust for personal information

Gestione delle informazioni in ambito privacy

Red Overlay
ISO/IEC 27701
ISO/IEC 27701
Red Overlay

Scopri come possiamo supportarti

Proteggi la privacy con controlli robusti

ISO/IEC 27701 è un'estensione dedicata alla privacy delle norme ISO/IEC 27001 - Sistemi di gestione per la sicurezza delle informazioni e ISO/IEC 27002 - Controlli di sicurezza delle informazioni. 

Questo standard internazionale fornisce indicazioni sulla protezione della privacy, comprese le modalità di gestione delle informazioni personali da parte delle organizzazioni, e aiuta a dimostrare la conformità alle normative sulla privacy in tutto il mondo. 

A chi si applica?

ISO/IEC 27701 è applicabile a organizzazioni di ogni tipo e dimensione, tra cui aziende pubbliche e private, enti governativi e organizzazioni no-profit. Rappresenta una guida per le organizzazioni responsabili del trattamento delle informazioni di identificazione personale (Personally Identifiable Information, PII) all'interno di un sistema di gestione della sicurezza delle informazioni (Information Security Management System, ISMS), in particolare: 

  • Titolari del trattamento delle PII, o PII controllers (compresi i contitolari  del trattamento delle PII, o joint PII controllers) 
  • Responsabili del trattamento delle PII (o PII processors) 

Creare fiducia nella gestione delle informazioni personali

Un Personal Information Management System (PIMS) abilita l’ approccio risk-based per la protezione dei dati. 

  • Riduce la complessità integrandosi con il principale standard di sicurezza delle informazioni ISO/IEC 27001. 
  • Crea i presupposti per accordi commerciali efficaci. 
  • Supporta la conformità alle normative sulla privacy. 
  • Chiarisce i ruoli e le responsabilità e garantisce la trasparenza tra le parti interessate.