Fecha de publicación: 24/11/2021
Técnicas de seguridad. Extensión de las normas ISO/IEC 27001 e ISO/IEC 27002 para la gestión de privacidad de la información. Requisitos y directrices. (ISO/IEC 27701:2019).
La norma UNE-EN ISO/IEC 27701:2021 establece los requisitos y directrices para la gestión de privacidad de la información, extendiendo las normas ISO/IEC 27001 e ISO/IEC 27002 sobre técnicas de seguridad. Esta norma es una extensión de la familia de normas ISO 27000, que se centra en la protección de la información confidencial y sensible.
La norma UNE-EN ISO/IEC 27701:2021 se dirige a organizaciones que desean implementar un sistema de gestión de privacidad de la información (PIMS) para garantizar el tratamiento adecuado y seguro de la información personal y no personal. El objetivo es proporcionar una guía práctica para la identificación, evaluación y mitigación de los riesgos relacionados con la privacidad de la información.
La norma establece los requisitos para la implementación de un PIMS, incluyendo la definición de políticas y procedimientos para el tratamiento de la información, la designación de responsables y la comunicación efectiva con los interesados. También se abordan temas como la protección de datos personales, la anonimización y pseudonimización, la seguridad de la información en la trasmisión y almacenamiento, y la gestión de incidentes y vulnerabilidades.
La norma UNE-EN ISO/IEC 27701:2021 es compatible con las normas ISO 27001 e ISO 27002, lo que facilita su implementación y certificación. La cumplimentación de esta norma puede ser un requisito para la obtención de certificaciones como ISO 27001 o ISO 9001.
En resumen, la norma UNE-EN ISO/IEC 27701:2021 es una herramienta importante para las organizaciones que buscan garantizar la privacidad y seguridad de la información en su tratamiento.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar