ISO 27701

Structurez la gouvernance de votre vie privée.

Kanply étend votre démarche de sécurité avec un système de management de l’information relative à la vie privée, aligné sur ISO/IEC 27701.

Qu’est-ce qu’ISO/IEC 27701 ?

ISO/IEC 27701 est une extension d’ISO/IEC 27001 et d’ISO/IEC 27002 qui aide les organisations à mettre en place un système de management de l’information relative à la vie privée (PIMS).

Elle est particulièrement utile pour les organisations qui souhaitent renforcer leur gouvernance de la vie privée, clarifier leurs responsabilités — qu’elles agissent comme responsable du traitement ou comme sous-traitant — et démontrer leur engagement envers la protection des renseignements personnels.

Votre parcours

Une démarche guidée, étape par étape.

  1. 1

    Comprendre

    Faites le point avec un diagnostic gratuit.

  2. 2

    Prioriser

    Voyez les écarts et les actions importantes.

  3. 3

    Mettre en œuvre

    Avancez et suivez le travail dans Kanply.

Ce que ça change concrètement

Renforcer la gestion des renseignements personnels

Structurez la collecte, l’utilisation, la conservation et la communication des données personnelles avec un cadre reconnu internationalement.

Compléter une démarche ISO 27001 existante

ISO 27701 s’appuie directement sur votre SMSI existant — pas besoin de repartir de zéro si ISO 27001 est déjà en place.

Renforcer la confiance des clients et partenaires

Démontrez une gouvernance mature de la vie privée à vos clients, partenaires et donneurs d’ordre.

Soutenir la conformité réglementaire

Un PIMS structuré facilite la conformité à des lois comme la Loi 25 ou le RGPD, sans dupliquer les efforts.

Votre parcours ISO 27701 avec Kanply

De l’analyse à la gouvernance continue

  1. 1

    Analyse d’écarts et gouvernance de la vie privée

    Kanply évalue votre maturité actuelle et vous aide à définir les rôles et responsabilités liés à la protection des renseignements personnels.

  2. 2

    Gestion des risques liés à la vie privée

    Identifiez, évaluez et traitez les risques associés à la collecte, l’utilisation et la conservation des données personnelles.

  3. 3

    Politiques et procédures

    Mettez en place des politiques cohérentes et documentées encadrant la gestion des données personnelles.

  4. 4

    Contrôles et amélioration continue

    Appliquez des mesures adaptées à votre rôle (responsable ou sous-traitant) et faites évoluer votre PIMS dans le temps.

Fonctionnalités incluses dans Kanply

Analyse d’écarts (Gap Assessment)

Évaluez votre maturité face aux exigences ISO 27701 et priorisez vos actions.

Rôles et responsabilités

Définissez et assignez clairement les responsabilités liées à la vie privée dans votre organisation.

Politiques pré-remplies

Accédez à des modèles de politiques adaptés à votre rôle de responsable ou de sous-traitant.

Registre des risques vie privée

Documentez et suivez les risques liés à la collecte et au traitement des renseignements personnels.

Contrôles adaptés à votre rôle

Suivez les contrôles spécifiques selon que vous agissez comme responsable du traitement ou sous-traitant.

Accompagnement stratégique

Bénéficiez d’un accompagnement en gouvernance des données et vie privée tout au long de votre démarche.

ISO 27701 — ce qu’on nous demande souvent

Faut-il déjà être certifié ISO 27001 pour adopter ISO 27701 ?

ISO 27701 est une extension d’ISO 27001 et 27002 : elle s’appuie sur un SMSI existant. Il est possible de mettre en place les deux en parallèle, mais un SMSI de base est nécessaire avant de finaliser la certification.

Quelle est la différence entre responsable du traitement et sous-traitant ?

Le responsable du traitement détermine les finalités et moyens du traitement des données personnelles. Le sous-traitant traite ces données pour le compte du responsable. ISO 27701 prévoit des contrôles distincts pour chacun de ces rôles.

Combien de temps faut-il pour implanter ISO 27701 ?

Si votre SMSI ISO 27001 est déjà en place, l’extension à ISO 27701 peut généralement se faire en quelques semaines à quelques mois. Kanply accélère cette étape grâce à l’automatisation de l’analyse d’écarts et des documents requis.