ISO/IEC 27701:2025 — Gestione delle informazioni privacy
Certificazione dei sistemi di gestione delle informazioni privacy (PIMS) secondo la ISO/IEC 27701:2025, la norma internazionale per la gestione del trattamento dei dati personali (PII). Certificazione rilasciata da CAS sotto la propria responsabilità (By CAS), al di fuori dell'ambito di accreditamento EGAC: il certificato riporta il marchio CAS e non i simboli EGAC o IAF. In Italia non sostituisce un certificato rilasciato da un organismo accreditato da Accredia o da altro firmatario EA MLA dove questo sia richiesto da norme o capitolati.
Norma
ISO/IEC 27701:2025
Tipo di servizio
By CAS
Rilasciato ai sensi di
CAS — responsabilità propria
Che cos'è
La ISO/IEC 27701:2025 specifica i requisiti e fornisce una guida per stabilire, attuare, mantenere e migliorare continuamente un sistema di gestione delle informazioni privacy (PIMS). Riguarda il trattamento dei dati personali (PII) da parte di organizzazioni che agiscono come titolari del trattamento, responsabili del trattamento o in entrambi i ruoli.
A chi serve
Organizzazioni di qualsiasi dimensione e settore che trattano dati personali come titolari o responsabili del trattamento: ad esempio fornitori di servizi IT e cloud, organizzazioni sanitarie e finanziarie, centri servizi condivisi e contact center.
Processo di audit
La certificazione segue un audit iniziale in due fasi (Fase 1 e Fase 2) secondo la ISO/IEC 17021-1:2015, con audit di sorveglianza annuali e rinnovo ogni tre anni. Il certificato è rilasciato By CAS, al di fuori dell'accreditamento EGAC di CAS, ed è verificabile su CAS CertSearch.
Domande frequenti
Domande frequenti
La certificazione ISO/IEC 27701 di CAS è accreditata?
No. CAS rilascia i certificati ISO/IEC 27701 By CAS, sotto la propria responsabilità e al di fuori del proprio accreditamento EGAC, che copre esclusivamente ISO 9001, 14001, 45001, 22000, 50001 e 22301. Il certificato riporta il marchio CAS, non i simboli EGAC o IAF, ed è verificabile su CAS CertSearch.
La certificazione ISO/IEC 27701 attesta la conformità alla normativa sulla protezione dei dati?
No. La certificazione attesta che il sistema di gestione delle informazioni privacy era conforme alla norma al momento dell'audit. Non è un parere legale e non sostituisce la valutazione che l'organizzazione deve fare dei propri obblighi ai sensi del GDPR o di altre leggi sulla protezione dei dati.
Pronti per la certificazione ISO/IEC 27701:2025?
Descriveteci la vostra organizzazione e il campo di applicazione: vi risponderemo con una proposta con i costi, di norma entro due giorni lavorativi. Senza impegno.