Впровадження ISO 27701 — Система управління приватністю (PIMS) для контролерів та обробників
Впроваджуємо ISO/IEC 27701:2019 — повноцінну Систуму управління приватністю інформації (PIMS). Структурована відповідність GDPR, українському закону «Про захист персональних даних», CCPA та іншим регуляторним режимам.
ISO/IEC 27701:2019 — це найповніший стандарт серії ISO 27000 щодо приватності. Він охоплює усі ролі в обробці персональних даних: і контролерів, і обробників, у будь-яких середовищах — хмарних, локальних чи гібридних.
Це повноцінна система менеджменту, яку можна сертифікувати окремо (хоча база ISO 27001 обов'язкова). Сертифікат ISO 27701 — це найсильніший формальний доказ зрілості захисту персональних даних, який сьогодні існує на ринку.
Стандарт інтегрує вимоги різних регуляторних режимів (GDPR, CCPA, LGPD, ЗУ №2297-VI) в одну систему, що дозволяє уникнути дублювання процесів і документів.
49 нових контролів приватності
Розширення для контролерів та обробників
1
Annex A — 31 контроль для контролерів
expand_more
Умови збору і обробки (законні підстави), зобов'язання перед суб'єктами (права, прозорість), Privacy by Design та управління обробниками.
2
Annex B — 18 контролів для обробників
expand_more
Виконання інструкцій контролера, допомога з виконанням зобов'язань перед суб'єктами, залучення субпроцесорів та передача PII.
3
Оцінка впливу на приватність (DPIA)
expand_more
Процедура аналізу ризиків для прав суб'єктів даних за вимогами GDPR Article 35.
4
Реєстр операцій з обробки (RoPA)
expand_more
Документування всіх операцій: мета, законні підстави, категорії даних, терміни зберігання.
Для кого потрібен ISO 27701
B2C-сервіси з великою базою
E-commerce, фінтех, медіа та освітні платформи, що обробляють великі обсяги даних кінцевих користувачів.
IT-аутсорсинг та SaaS
Компанії, що працюють як обробники від імені багатьох замовників з ЄС та США.
Міжнародні компанії
Бізнес, на який одночасно діє кілька регуляторних режимів (GDPR, CCPA, LGPD).
Фінансовий та медичний сектори
Галузі з високим ризиком та критично важливими вимогами до приватності чутливих даних.
Результати впровадження
Реєстр операцій (RoPA)
Повний перелік операцій з обробки даних згідно з вимогами GDPR та ISO 27701.
Звіти DPIA
Оцінки впливу на приватність для найбільш ризикових процесів обробки.
Політики та Notices
Внутрішні регламенти приватності та публічні повідомлення для користувачів.
Процеси прав суб'єктів
Механізми виконання запитів на доступ, видалення та портативність даних.
Сертифікат ISO 27701
Офіційний сертифікат Системи управління приватністю (PIMS) від акредитованого органу.
Ми не просто пишемо політики, а будуємо реальні мапи потоків PII у ваших системах.
Поєднуємо вимоги стандартів з реальною технічною архітектурою продуктів.
Використовуємо таблиці відповідності для одночасного комплаєнсу з GDPR, CCPA та ЗУ.
Допомагаємо з призначенням та навчанням відповідальних за приватність.
Вартість та пакети
| Формат впровадження | Термін | Ціна |
|---|---|---|
|
Базовий (Розширення)
Наявний ISO 27001
|
4 місяці | від 120 000 грн |
|
Комплексний
ISO 27001 + 27701 з нуля
|
5-6 місяців | від 220 000 грн |
|
Інтегрований
27701 + 27018
|
4-5 місяців | від 160 000 грн |
Захистіть приватність своїх користувачів на світовому рівні
Етапи впровадження
Аудит СУІБ та практик приватності
Перевірка стану ISO 27001, політик та поточних процесів обробки PII.
Визначення ролі та сфери
З'ясовуємо ролі (контролер/обробник) та межі Системи управління приватністю.
Оцінка впливу на приватність
Аналіз ризиків для прав суб'єктів та проведення DPIA за вимогами GDPR.
Розробка реєстру операцій (RoPA)
Документування всіх операцій з даними: мета, підстави, терміни, одержувачі.
Призначення відповідальних
Допомога з визначенням ролі DPO або відповідального за приватність.
Розробка документації
Політики, Notices, договори DPA та форми для запитів суб'єктів.
Впровадження контролів Annex A/B
Інтеграція 49 додаткових контролів в операційні та технічні процеси.
Налаштування прав суб'єктів
Процедури для відповіді на запити: доступ, видалення, портативність.
Внутрішній аудит PIMS
Перевірка готовності системи до зовнішнього сертифікаційного аудиту.
Сертифікація PIMS
Отримання сертифіката ISO 27701:2019 терміном на 3 роки.