ISO/IEC 27701:2019
Cyber Proof
ISO/IEC 27701 — extension PIMS (management de la protection des données personnelles)
Concernées : les organisations certifiées ISO 27001 étendant leur système aux données personnelles.
Suis-je concerné par l'ISO/IEC 27701 ?
Vous êtes concerné par l'ISO/IEC 27701 si votre organisation est certifiée ISO 27001 et étend son système de management aux données personnelles. Cette extension PIMS impose une surveillance continue et un audit interne annuel. Vous devez prouver la maîtrise de vos traitements de données personnelles.
Ce que vous devez prouver
La maîtrise des traitements de données personnelles (PIMS).
Quand
Surveillance continue + audit interne annuel.
Ce que ça coûte de ne pas prouver
Pas de sanction chiffrée (norme/standard ou démarche volontaire).
La non-certification ou la non-conformité expose à l'exclusion des marchés, la perte de clients et un risque juridique.
Comment 0DATA le prouve
- 01Boîtier sur site
- 02Mesure continue
- 03Scellement SHA-256 + horodatage
- 04Payé par l'acheteur, jamais par le mesuré
Cyber Proof — 490 €/mois