Resposta rápida

Implementar ISO 27701: mapear tratamentos e papéis, políticas de privacidade, controles do SGPI, integração opcional com ISO 27001, auditoria interna e certificação.

Implementar a ISO 27701 (SGPI / PIMS) em empresa de médio porte exige mapear tratamentos de dados pessoais, papéis de controlador e operador, controles de privacidade e evidência antes da auditoria. Desde a edição 2025, a norma pode ser implantada com ou sem certificação ISO 27001.

Contexto: ISO 27701:2025 · Relação com 27001: 27001 e 27701 · LGPD: LGPD e ISO 27001.

Passos práticos para implementar a ISO 27701 (médio porte)

  1. Diagnóstico: inventário de tratamentos, bases legais, fluxos com terceiros.
  2. Papéis: controlador vs operador por processo.
  3. Políticas: privacidade, retenção, direitos do titular, incidentes.
  4. Controles SGPI: alinhados ao anexo da 27701 e riscos de privacidade.
  5. Integração: se houver SGSI 27001, compartilhar gestão de incidentes e fornecedores.
  6. Auditoria interna e análise crítica antes do organismo.

Certificação: etapas para certificar ISO 27701.

Perguntas frequentes

Quais são os passos práticos para implementar a ISO 27701 em uma empresa de médio porte?

Diagnóstico de tratamentos, papéis, políticas, controles SGPI, integração com SGSI se houver, auditoria interna. Lista: passos neste artigo.

Preciso ter ISO 27001 antes da 27701?

Não é obrigatório desde a 27701:2025 independente. Integrar os dois costuma reduzir retrabalho em incidentes e fornecedores.

Webinar gratuito: Foco no Cliente, Política e Objetivos, quarta 07/10, às 16h Webinar gratuito · ao vivoFoco no Cliente, Política e ObjetivosQuarta, 07/10, às 16h (Brasília)Quero minha vaga

Pronto para certificar sua empresa?

Fale com um especialista da Templum e receba um diagnóstico gratuito — com garantia de 200%.

Falar com um especialista