Aseoría ISO 27701: tu propio Sistema de gestión de la Seguridad de Información

La Norma ISO 27701 es una extensión de privacidad de datos a la norma ISO 27001 de seguridad de la información. Este estándar proporciona las directrices necesarias para establecer un Sistema de Gestión sobre la Privacidad de la Información (SGPI) que dé soporte al cumplimiento de la normativa europea en materia de protección de datos personales (RGPD) y otros requisitos de privacidad.
¿Qué implica implantar un Sistema de Gestión de la Seguridad de Información en una empresa?
Solicitar más información
He leído y acepto la política de privacidad(Obligatorio)
Este campo es un campo de validación y debe quedar sin cambios.

¿Cuál es el proceso de implantación de la ISO 27701 por parte de Gesprodat en una empresa?

La norma ISO 27701, al ser una extensión de ISO 27001, se implanta a partir de una versión existente de ISO 27001, o bien en una implantación conjunta

Planificación:


Elaboración del programa general con los responsables, sesiones de trabajo, fechas y metodología a realizar.

Implementación del Sistema de Seguridad de la Información (SGSI):

Establecimiento de medidas para evitar situaciones de riesgo para la seguridad de la información, procedimientos de detección y respuestas a incidentes de seguridad.

Control y verificación


Monitorizar el funcionamiento del propio sistema de gestión y controlar la puesta en marcha de las medidas con carácter previo a la auditoría.

Auditoría


Entrevistas con los interlocutores designados dentro del alcance del sgsi. Informe de auditoría con las no conformidades, acciones correctivas, oportunidades de mejora del sgsi y recomendaciones del equipo auditor.