Planejador de certificação / ISO 27701

Como obter a certificação ISO 27701?

Sistema de gestão da privacidade da informação: proteção de dados pessoais construída sobre a ISO 27001. Responda às perguntas e montamos as etapas específicas da sua empresa, o prazo e os documentos que você precisa preparar, com as justificativas.

4–9 mesesprazo típico de preparação 21documentos na biblioteca 7etapas

Seu roteiro personalizado

Grátis · sem cadastro · cerca de 2 minutos

Descreva em poucas frases seus principais produtos e serviços, seus clientes e como vocês trabalham.
Ex.: usinagem de metais, software, logística, produção de alimentos, consultoria
Escritório, fábrica, depósito, canteiro de obras — todos os endereços que entrarão no escopo da certificação.
O organismo de acreditação e os requisitos legais variam de país para país.
Vocês têm certificação ISO 27001 ou vão obtê-la ao mesmo tempo? A ISO 27701 não pode ser certificada isoladamente; ela é construída sobre a ISO 27001.

Suas respostas são processadas com IA apenas para preparar o seu roteiro.

Etapas da certificação ISO 27701

  1. Análise de escopo e de lacunasDefina o escopo da certificação, as unidades e as lacunas entre as suas práticas atuais e a norma.
  2. Liderança, política e objetivosComprometimento da alta direção, política, papéis e objetivos mensuráveis.
  3. Riscos e análises específicas da normaRiscos e oportunidades; conforme a norma, aspectos ambientais, riscos de segurança da informação ou análise de impacto nos negócios.
  4. DocumentaçãoPrepare, aprove e publique procedimentos, instruções de trabalho, formulários e listas adaptados à sua empresa.
  5. Implementação e registrosOpere o sistema; acumule registros como treinamentos, calibrações, fornecedores e ações corretivas.
  6. Auditoria interna e análise crítica pela direçãoAudite o sistema você mesmo, encerre as constatações e faça a análise crítica pela direção.
  7. Auditoria de certificaçãoAuditorias de estágio 1 (documentação) e estágio 2 (implementação) pelo organismo acreditado; em seguida, a certificação.

Documentos exigidos pela ISO 27701

O conjunto obrigatório da biblioteca do KaliteGO. Cada documento é gerado em docx/xlsx já preenchido com os dados da sua empresa.

  • DD.2Documento de Escopo e Limites
  • FR.13Ata de Descarte
  • FR.45Formulário de Solicitação do Titular dos Dados
  • FR.46Aviso de Privacidade para Funcionários
  • FR.72Aviso de Privacidade para Clientes, Visitantes e Site
  • FR.73Formulário de Avaliação de Impacto à Privacidade
  • FR.74Formulário de Declaração de Consentimento e Revogação
  • GT.EK.5Definição de Papéis e Responsabilidades do Controlador de DP / Operador de DP
  • LS.26Inventário de Tratamento de Dados Pessoais
  • LS.27Lista de Registro de Transferências de Dados Pessoais e Divulgações a Terceiros
  • LS.28Lista de Suboperadores e Registro de Aprovação/Notificação de Alterações
  • PO.23Política de Exclusão de Informações e Mascaramento de Dados
  • PO.26Política de Proteção e Tratamento de Dados Pessoais
  • PO.27Política de Retenção e Descarte de Dados Pessoais
  • PO.34Política de Segurança da Informação
  • PR.2Procedimento de Gestão de Riscos e Oportunidades
  • PR.35Procedimento de Resposta às Solicitações dos Titulares dos Dados
  • PR.36Procedimento de Resposta a Violações de Dados Pessoais
  • PR.62Procedimento de Avaliação de Impacto à Privacidade (PIA/DPIA)
  • PR.63Procedimento de Gestão de Consentimento
  • SOZ.2Contrato com Operador de Dados (Anexo Contratual de Tratamento e Transferência de Dados Pessoais)

Perguntas frequentes

Quanto tempo leva para obter a certificação ISO 27701?

Para a maioria das PMEs, 4–9 meses. O prazo depende do número de funcionários, das unidades e das práticas atuais. O sistema precisa funcionar tempo suficiente para gerar registros (normalmente 2–3 meses); depois vêm a auditoria interna, a análise crítica pela direção e as auditorias de estágio 1 e 2 do organismo de certificação.

Quais documentos são exigidos pela ISO 27701?

A norma exige explicitamente algumas informações documentadas: escopo, política, objetivos, procedimentos e registros. A biblioteca do KaliteGO tem 21 modelos de documentos para a ISO 27701; o planejador explica quais deles são necessários na sua empresa e por quê.

O certificado é emitido pelo KaliteGO?

Não. O certificado é emitido por um organismo de certificação acreditado, após a auditoria. O KaliteGO prepara você para a auditoria: documentos, registros, auditoria interna e análise crítica pela direção.

Posso me preparar sem um consultor?

Sim. A maioria das pequenas e médias empresas consegue se preparar com um roteiro guiado e modelos prontos. Consultores também usam o KaliteGO para gerenciar vários clientes.