Что такое ISO/IEC 27701
ISO/IEC 27701 добавляет к системе информационной безопасности требования к обработке персональных данных: роли контролёра и процессора, права субъектов, DPIA, управление согласиями и передачами данных.
Стандарт не заменяет GDPR или национальные законы о персональных данных, но даёт аудируемое подтверждение того, что процессы privacy выстроены системно. Это сильный аргумент в переговорах с европейскими заказчиками.
Компании Узбекистана, обрабатывающие данные пользователей из ЕС (SaaS, mobile, аутсорсинг), закрывают ISO 27701 вопросы GDPR-комплаенса в вендорских анкетах. Стандарт также помогает согласовать процессы с Законом Республики Узбекистан «О персональных данных», включая требования к трансграничной передаче.
Кому нужен ISO/IEC 27701
- SaaS с пользователями из ЕС/Великобритании
- Аутсорсинг и BPO, обрабатывающие данные клиентов
- HR-tech, health-tech, ad-tech
- Финансовые сервисы
- Колл-центры и поддержка
Что даёт сертификация
- Аудируемое подтверждение privacy-процессов для заказчиков
- Согласованность с GDPR и локальным законодательством
- Единая система с ISO 27001 — один цикл аудитов
- Снижение рисков при передачах данных и работе субпроцессоров
Этапы проекта
- Первичная консультация и определение области сертификации (scope).
- Gap-анализ: сравнение текущих процессов с требованиями стандарта.
- Подготовка: документация, процессы, записи, обучение команды.
- Внутренний аудит и анализ со стороны руководства.
- Сертификационный аудит аккредитованного органа.
- Закрытие замечаний, выпуск сертификата, ежегодное сопровождение.
Сроки
При действующем ISO 27001 надстройка ISO 27701 занимает 1,5–3 месяца. Без ISO 27001 стандарты внедряются одним проектом за 4–6 месяцев.
Стоимость
Бюджет складывается из подготовки и аудита органа по сертификации и зависит от численности персонала, количества площадок, области сертификации и зрелости процессов. Пришлите параметры компании — подготовим расчёт для ISO/IEC 27701 в Узбекистане за 1–2 рабочих дня.
Получите расчёт под вашу организацию
Частые вопросы о ISO/IEC 27701
Можно ли получить ISO 27701 без ISO 27001?
Нет, ISO 27701 — расширение ISO 27001 и сертифицируется только вместе с ним или поверх действующего сертификата.
Заменяет ли ISO 27701 соответствие GDPR?
Нет. Стандарт помогает выстроить и подтвердить процессы, но юридическое соответствие GDPR оценивается отдельно. На практике ISO 27701 закрывает большинство вопросов заказчиков о privacy.
Что проверяется на аудите?
Реестры обработки, основания обработки, процессы реализации прав субъектов, DPIA, договоры с процессорами, управление инцидентами с персональными данными.
