Planejador de certificação / ISO 27701
Como obter a certificação ISO 27701?
Sistema de gestão da privacidade da informação: proteção de dados pessoais construída sobre a ISO 27001. Responda às perguntas e montamos as etapas específicas da sua empresa, o prazo e os documentos que você precisa preparar, com as justificativas.
Etapas da certificação ISO 27701
- Análise de escopo e de lacunasDefina o escopo da certificação, as unidades e as lacunas entre as suas práticas atuais e a norma.
- Liderança, política e objetivosComprometimento da alta direção, política, papéis e objetivos mensuráveis.
- Riscos e análises específicas da normaRiscos e oportunidades; conforme a norma, aspectos ambientais, riscos de segurança da informação ou análise de impacto nos negócios.
- DocumentaçãoPrepare, aprove e publique procedimentos, instruções de trabalho, formulários e listas adaptados à sua empresa.
- Implementação e registrosOpere o sistema; acumule registros como treinamentos, calibrações, fornecedores e ações corretivas.
- Auditoria interna e análise crítica pela direçãoAudite o sistema você mesmo, encerre as constatações e faça a análise crítica pela direção.
- Auditoria de certificaçãoAuditorias de estágio 1 (documentação) e estágio 2 (implementação) pelo organismo acreditado; em seguida, a certificação.
Documentos exigidos pela ISO 27701
O conjunto obrigatório da biblioteca do KaliteGO. Cada documento é gerado em docx/xlsx já preenchido com os dados da sua empresa.
DD.2Documento de Escopo e LimitesFR.13Ata de DescarteFR.45Formulário de Solicitação do Titular dos DadosFR.46Aviso de Privacidade para FuncionáriosFR.72Aviso de Privacidade para Clientes, Visitantes e SiteFR.73Formulário de Avaliação de Impacto à PrivacidadeFR.74Formulário de Declaração de Consentimento e RevogaçãoGT.EK.5Definição de Papéis e Responsabilidades do Controlador de DP / Operador de DPLS.26Inventário de Tratamento de Dados PessoaisLS.27Lista de Registro de Transferências de Dados Pessoais e Divulgações a TerceirosLS.28Lista de Suboperadores e Registro de Aprovação/Notificação de AlteraçõesPO.23Política de Exclusão de Informações e Mascaramento de DadosPO.26Política de Proteção e Tratamento de Dados PessoaisPO.27Política de Retenção e Descarte de Dados PessoaisPO.34Política de Segurança da InformaçãoPR.2Procedimento de Gestão de Riscos e OportunidadesPR.35Procedimento de Resposta às Solicitações dos Titulares dos DadosPR.36Procedimento de Resposta a Violações de Dados PessoaisPR.62Procedimento de Avaliação de Impacto à Privacidade (PIA/DPIA)PR.63Procedimento de Gestão de ConsentimentoSOZ.2Contrato com Operador de Dados (Anexo Contratual de Tratamento e Transferência de Dados Pessoais)
Perguntas frequentes
Quanto tempo leva para obter a certificação ISO 27701?
Para a maioria das PMEs, 4–9 meses. O prazo depende do número de funcionários, das unidades e das práticas atuais. O sistema precisa funcionar tempo suficiente para gerar registros (normalmente 2–3 meses); depois vêm a auditoria interna, a análise crítica pela direção e as auditorias de estágio 1 e 2 do organismo de certificação.
Quais documentos são exigidos pela ISO 27701?
A norma exige explicitamente algumas informações documentadas: escopo, política, objetivos, procedimentos e registros. A biblioteca do KaliteGO tem 21 modelos de documentos para a ISO 27701; o planejador explica quais deles são necessários na sua empresa e por quê.
O certificado é emitido pelo KaliteGO?
Não. O certificado é emitido por um organismo de certificação acreditado, após a auditoria. O KaliteGO prepara você para a auditoria: documentos, registros, auditoria interna e análise crítica pela direção.
Posso me preparar sem um consultor?
Sim. A maioria das pequenas e médias empresas consegue se preparar com um roteiro guiado e modelos prontos. Consultores também usam o KaliteGO para gerenciar vários clientes.