Privacidad
Privacidad como extensión operable del SGSI. No un anexo legal suelto.
PIMS sobre ISO 27001: roles de controlador/procesador, PII, derechos de titulares y evidencia para regulador.
Plazo típico: 3–7 meses (con 27001 de base)
El problema
Un DPO sin sistema, políticas de privacidad que no coinciden con los flujos reales de datos.
Resultado
PIMS listo para auditoría, integrable con el SGSI. FuturiTech no certifica.
El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.
Fases
De punta a punta para ISO/IEC 27701
- 01
Gap Analysis & Readiness
Evaluación del estado actual frente al estándar y definición de la hoja de ruta.
- 02
Diseño & Documentación
Estructuración del marco normativo, políticas, procesos y controles requeridos.
- 03
Implementación & Operación
Despliegue de controles técnicos y administrativos en la operación del negocio.
- 04
Verificación & Auditoría
Auditoría interna y acompañamiento en el proceso de certificación externa.
Entregables
- Gap 27701
- Inventario de PII y roles
- Políticas y registros de privacidad
- Tratamiento de riesgos de PII
- Readiness de auditoría
El siguiente movimiento empieza aquí
Empezamos por el gap analysis de ISO/IEC 27701.
Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.


