Qu’est-ce que l’ISO / CEI 27701?
La norme ISO / IEC 27701, publiée en août 2019, est la première norme internationale traitant de la gestion des informations de confidentialité. La norme aidera les organisations à établir, maintenir et améliorer continuellement un système de gestion des informations relatives à la vie privée (PIMS) en améliorant le système de gestion de la sécurité existant, conformément aux exigences de la norme ISO / IEC 27001 et aux directives de la norme ISO / IEC 27002. Elle peut être utilisée par tous. types d’organisations, quels que soient leur taille, leur complexité ou leur pays d’exploitation.
Pourquoi ISO / IEC 27701 est-il important pour vous?
La croissance exponentielle de la collecte d’informations personnelles et l’augmentation du traitement des données ont suscité des préoccupations en matière de confidentialité. Par conséquent, la mise en œuvre d’un système de gestion des informations de confidentialité (PIMS) conforme aux exigences et aux directives de la norme ISO / IEC 27701 permettra aux organisations d’évaluer, de traiter et de réduire les risques associés à la collecte, la maintenance et le traitement des informations personnelles.
Cette norme est essentielle pour chaque organisation responsable des informations d’identification personnelle (PII), car elle définit des exigences en matière de gestion et de traitement des données et de protection de la confidentialité. Il enrichit un SGSI déjà mis en œuvre pour traiter correctement les problèmes de confidentialité en aidant les organisations à comprendre les approches pratiques impliquées dans la mise en œuvre d’une gestion efficace des PII.
Avantages de l’ISO / CEI 27701
- Comprendre le processus de mise en œuvre du système de gestion des informations de confidentialité
- Acquérir les compétences nécessaires pour aider une organisation à mettre en œuvre un système de gestion des informations de confidentialité conforme à la norme ISO / IEC 27701
- Soutenir le processus d’amélioration continue du système de gestion des informations de confidentialité des organisations
- Protéger la réputation de l’organisation
- Construire la confiance du client
- Augmenter la satisfaction client
- Augmenter la transparence des processus et procédures de l’organisation
- Maintenir l’intégrité des informations des clients et des autres parties intéressées