ISO 27001 / Суміжні стандарти

Впровадження ISO 27701 — Система управління приватністю (PIMS) для контролерів та обробників

Впроваджуємо ISO/IEC 27701:2019 — повноцінну Систуму управління приватністю інформації (PIMS). Структурована відповідність GDPR, українському закону «Про захист персональних даних», CCPA та іншим регуляторним режимам.

payments від 120 000 грн
calendar_today 4-6 місяців
check_circle Фіксована ціна

ISO/IEC 27701:2019 — це найповніший стандарт серії ISO 27000 щодо приватності. Він охоплює усі ролі в обробці персональних даних: і контролерів, і обробників, у будь-яких середовищах — хмарних, локальних чи гібридних.

Це повноцінна система менеджменту, яку можна сертифікувати окремо (хоча база ISO 27001 обов'язкова). Сертифікат ISO 27701 — це найсильніший формальний доказ зрілості захисту персональних даних, який сьогодні існує на ринку.

Стандарт інтегрує вимоги різних регуляторних режимів (GDPR, CCPA, LGPD, ЗУ №2297-VI) в одну систему, що дозволяє уникнути дублювання процесів і документів.

49 нових контролів приватності

Розширення для контролерів та обробників

1
Annex A — 31 контроль для контролерів
expand_more

Умови збору і обробки (законні підстави), зобов'язання перед суб'єктами (права, прозорість), Privacy by Design та управління обробниками.

2
Annex B — 18 контролів для обробників
expand_more

Виконання інструкцій контролера, допомога з виконанням зобов'язань перед суб'єктами, залучення субпроцесорів та передача PII.

3
Оцінка впливу на приватність (DPIA)
expand_more

Процедура аналізу ризиків для прав суб'єктів даних за вимогами GDPR Article 35.

4
Реєстр операцій з обробки (RoPA)
expand_more

Документування всіх операцій: мета, законні підстави, категорії даних, терміни зберігання.

Для кого потрібен ISO 27701

01

B2C-сервіси з великою базою

E-commerce, фінтех, медіа та освітні платформи, що обробляють великі обсяги даних кінцевих користувачів.

02

IT-аутсорсинг та SaaS

Компанії, що працюють як обробники від імені багатьох замовників з ЄС та США.

03

Міжнародні компанії

Бізнес, на який одночасно діє кілька регуляторних режимів (GDPR, CCPA, LGPD).

04

Фінансовий та медичний сектори

Галузі з високим ризиком та критично важливими вимогами до приватності чутливих даних.

Результати впровадження

list_alt

Реєстр операцій (RoPA)

Повний перелік операцій з обробки даних згідно з вимогами GDPR та ISO 27701.

assessment

Звіти DPIA

Оцінки впливу на приватність для найбільш ризикових процесів обробки.

policy

Політики та Notices

Внутрішні регламенти приватності та публічні повідомлення для користувачів.

fingerprint

Процеси прав суб'єктів

Механізми виконання запитів на доступ, видалення та портативність даних.

workspace_premium

Сертифікат ISO 27701

Офіційний сертифікат Системи управління приватністю (PIMS) від акредитованого органу.

1

Ми не просто пишемо політики, а будуємо реальні мапи потоків PII у ваших системах.

2

Поєднуємо вимоги стандартів з реальною технічною архітектурою продуктів.

3

Використовуємо таблиці відповідності для одночасного комплаєнсу з GDPR, CCPA та ЗУ.

4

Допомагаємо з призначенням та навчанням відповідальних за приватність.

Вартість та пакети

Формат впровадження Термін Ціна
Базовий (Розширення)
Наявний ISO 27001
4 місяці від 120 000 грн
Комплексний
ISO 27001 + 27701 з нуля
5-6 місяців від 220 000 грн
Інтегрований
27701 + 27018
4-5 місяців від 160 000 грн

Захистіть приватність своїх користувачів на світовому рівні

verified_user Certified Consultants

Натискаючи кнопку, ви погоджуєтесь з Політикою конфіденційності та обробкою персональних даних.

Етапи впровадження

01
Аудит СУІБ та практик приватності

Перевірка стану ISO 27001, політик та поточних процесів обробки PII.

02
Визначення ролі та сфери

З'ясовуємо ролі (контролер/обробник) та межі Системи управління приватністю.

03
Оцінка впливу на приватність

Аналіз ризиків для прав суб'єктів та проведення DPIA за вимогами GDPR.

04
Розробка реєстру операцій (RoPA)

Документування всіх операцій з даними: мета, підстави, терміни, одержувачі.

05
Призначення відповідальних

Допомога з визначенням ролі DPO або відповідального за приватність.

06
Розробка документації

Політики, Notices, договори DPA та форми для запитів суб'єктів.

07
Впровадження контролів Annex A/B

Інтеграція 49 додаткових контролів в операційні та технічні процеси.

08
Налаштування прав суб'єктів

Процедури для відповіді на запити: доступ, видалення, портативність.

09
Внутрішній аудит PIMS

Перевірка готовності системи до зовнішнього сертифікаційного аудиту.

10
Сертифікація PIMS

Отримання сертифіката ISO 27701:2019 терміном на 3 роки.

Часті запитання

Чим ISO 27701 відрізняється від GDPR? expand_more
ISO 27701 — це методологія управління. GDPR — це юридичні зобов'язання. Стандарт покриває близько 85% вимог GDPR.
Хто має впровадити ISO 27701: контролер чи обробник? expand_more
Обидва. Стандарт має специфічні набори контролів для кожної ролі (Annex A та Annex B).
Чи є ISO 27701 окремим сертифікатом? expand_more
Так, це повноцінна окрема система менеджменту (PIMS), але вона вимагає наявності бази ISO 27001.
Чи потрібен DPO для впровадження? expand_more
Стандарт вимагає відповідального за приватність. Це може бути формальний DPO або інша посадова особа.