Saltar al contenido
PortafolioNormasISO/IEC 27701

Privacidad

Privacidad como extensión operable del SGSI. No un anexo legal suelto.

PIMS sobre ISO 27001: roles de controlador/procesador, PII, derechos de titulares y evidencia para regulador.

ISO/IEC 27701Certificación / attestation (organismo independiente)
Solicitar ISO/IEC 27701

Plazo típico: 3–7 meses (con 27001 de base)

El problema

Un DPO sin sistema, políticas de privacidad que no coinciden con los flujos reales de datos.

Resultado

PIMS listo para auditoría, integrable con el SGSI. FuturiTech no certifica.

El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.

Fases

De punta a punta para ISO/IEC 27701

  1. 01

    Gap Analysis & Readiness

    Evaluación del estado actual frente al estándar y definición de la hoja de ruta.

  2. 02

    Diseño & Documentación

    Estructuración del marco normativo, políticas, procesos y controles requeridos.

  3. 03

    Implementación & Operación

    Despliegue de controles técnicos y administrativos en la operación del negocio.

  4. 04

    Verificación & Auditoría

    Auditoría interna y acompañamiento en el proceso de certificación externa.

Entregables

  • Gap 27701
  • Inventario de PII y roles
  • Políticas y registros de privacidad
  • Tratamiento de riesgos de PII
  • Readiness de auditoría

El siguiente movimiento empieza aquí

Empezamos por el gap analysis de ISO/IEC 27701.

Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.