Planificador de certificación / ISO 27701

¿Cómo obtener la certificación ISO 27701?

Sistema de gestión de la información de privacidad: protección de datos personales sobre la base de ISO 27001. Responda a las preguntas y le indicaremos las etapas específicas para su empresa, la duración y los documentos que debe preparar, con su justificación.

4–9 mesestiempo típico de preparación 21documento de la biblioteca 7etapa

Su hoja de ruta personalizada

Gratis · sin registro · unos 2 minutos

Describa en pocas frases sus principales productos y servicios, sus clientes y su forma de trabajar.
P. ej., mecanizado de metales, software, logística, producción de alimentos, consultoría
Oficina, fábrica, almacén, obra — todas las direcciones que entrarán en el alcance de la certificación.
El organismo de acreditación y los requisitos legales varían según el país.
¿Tiene la certificación ISO 27001 o la obtendrá al mismo tiempo? ISO 27701 no puede certificarse de forma independiente; se basa en ISO 27001.

Sus respuestas solo se procesan con inteligencia artificial para preparar su hoja de ruta.

Pasos para la certificación ISO 27701

  1. Alcance y análisis de brechasDetermine el alcance de la certificación, las ubicaciones y las diferencias entre sus prácticas actuales y la norma.
  2. Liderazgo, política y objetivosCompromiso de la alta dirección, política, roles y objetivos medibles.
  3. Riesgos y análisis específicos de la normaRiesgos y oportunidades; según la norma, aspectos ambientales, riesgos de seguridad de la información o análisis de impacto en el negocio.
  4. DocumentaciónPrepare, apruebe y publique procedimientos, instrucciones de trabajo, formularios y listas adaptados a su empresa.
  5. Implementación y registrosOpere el sistema y acumule registros de formación, calibración, proveedores, acciones correctivas, etc.
  6. Auditoría interna y revisión por la direcciónAudite el sistema usted mismo, cierre los hallazgos y realice la revisión por la dirección.
  7. Auditoría de certificaciónAuditorías de etapa 1 (documental) y etapa 2 (implementación) por parte de un organismo acreditado; después, el certificado.

Documentos necesarios para ISO 27701

El conjunto obligatorio de la biblioteca de KaliteGO. Cada documento se genera en docx/xlsx con los datos de su empresa ya completados.

  • DD.2Documento de alcance y límites
  • FR.13Acta de destrucción
  • FR.45Formulario de solicitud del titular de los datos
  • FR.46Aviso informativo para empleados
  • FR.72Aviso informativo para clientes, visitantes y usuarios del sitio web
  • FR.73Formulario de evaluación de impacto en la privacidad
  • FR.74Formulario de declaración y retirada del consentimiento explícito
  • GT.EK.5Definición de roles y responsabilidades del responsable y del encargado de PII
  • LS.26Inventario de tratamiento de datos personales
  • LS.27Lista de registros de transferencia y comunicación a terceros de datos personales
  • LS.28Lista de subencargados y registro de aprobación/notificación de cambios
  • PO.23Política de eliminación de información y enmascaramiento de datos
  • PO.26Política de protección y tratamiento de datos personales
  • PO.27Política de conservación y destrucción de datos personales
  • PO.34Política de seguridad de la información
  • PR.2Procedimiento de gestión de riesgos y oportunidades
  • PR.35Procedimiento de respuesta a las solicitudes de los titulares de los datos
  • PR.36Procedimiento de respuesta ante violaciones de datos personales
  • PR.62Procedimiento de evaluación de impacto en la privacidad (PIA/DPIA)
  • PR.63Procedimiento de gestión del consentimiento
  • SOZ.2Contrato de encargado del tratamiento (anexo contractual sobre tratamiento y transferencia de datos personales)

Preguntas frecuentes

¿Cuánto se tarda en obtener la certificación ISO 27701?

Para la mayoría de las pymes, 4–9 meses. La duración depende del número de empleados, las ubicaciones y sus prácticas actuales. El sistema debe funcionar el tiempo suficiente para generar registros (normalmente 2–3 meses); después vienen la auditoría interna, la revisión por la dirección y las auditorías de etapa 1 y etapa 2 del organismo de certificación.

¿Qué documentos se necesitan para ISO 27701?

La norma exige expresamente cierta información documentada: alcance, política, objetivos, procedimientos y registros. La biblioteca de KaliteGO tiene 21 plantillas de documentos para ISO 27701; el planificador explica cuáles de ellas se necesitan en su empresa y por qué.

¿KaliteGO emite el certificado?

No. El certificado lo emite un organismo de certificación acreditado tras la auditoría. KaliteGO le prepara para la auditoría: documentos, registros, auditoría interna y revisión por la dirección.

¿Puedo prepararme sin un consultor?

Sí. La mayoría de las pequeñas y medianas empresas pueden prepararse con una hoja de ruta guiada y plantillas listas para usar. Los consultores también utilizan KaliteGO para gestionar varios clientes.