¿A quién va dirigido?
La norma ISO 27701 aplica a cualquier organización pública o privada, grande o pequeña, que quiera llevar a cabo una gestión de la privacidad de forma integrada con la seguridad de la información, de acuerdo con un estándar internacional.
¿Qué es?
La norma ISO/IEC 27701:2019 es un estándar internacional que establece los requisitos que debe cumplir una organización para llevar a cabo una adecuada gestión de la Información de Privacidad (datos personales), de manera integrada con los principios que establecen las normas ISO 27001 e ISO 27002 para la gestión de la seguridad de la información. Esta norma establece:
Las exigencias de carácter general que se deben cumplir, a nivel de sistema de gestión, para que la gestión de la información de privacidad se desarrolle en forma de ciclo PDCA (Plan-Do-Check-Act) o ciclo de Deming y pueda ser establecida, implementada y mejorada de manera continua, ampliando en el marco de la información de privacidad las exigencias que establece para la gestión de la seguridad de la información en general la norma ISO 27001.
Una guía específica sobre medidas de privacidad a desarrollar sobre los controles de seguridad propuestos por la ISO 27002 y recogidos en el Anexo A de la ISO 27001, que amplía dichas medidas de seguridad desde el punto de vista de la privacidad.
De este modo, el estándar establece las bases para que cualquier organización pueda preservar la confidencialidad, la integridad y la disponibilidad de los datos personales de manera integrada con su Sistema de Gestión de la Seguridad de la Información (SGSI), mediante la aplicación de un proceso continuo de gestión de riesgos de seguridad de la información que cubra expresamente los datos personales tratados.