ISO 27701
Structurez la gouvernance de votre vie privée.
Kanply étend votre démarche de sécurité avec un système de management de l’information relative à la vie privée, aligné sur ISO/IEC 27701.
Qu’est-ce qu’ISO/IEC 27701 ?
ISO/IEC 27701 est une extension d’ISO/IEC 27001 et d’ISO/IEC 27002 qui aide les organisations à mettre en place un système de management de l’information relative à la vie privée (PIMS).
Elle est particulièrement utile pour les organisations qui souhaitent renforcer leur gouvernance de la vie privée, clarifier leurs responsabilités — qu’elles agissent comme responsable du traitement ou comme sous-traitant — et démontrer leur engagement envers la protection des renseignements personnels.
Votre parcours
Une démarche guidée, étape par étape.
- 1
Comprendre
Faites le point avec un diagnostic gratuit.
- 2
Prioriser
Voyez les écarts et les actions importantes.
- 3
Mettre en œuvre
Avancez et suivez le travail dans Kanply.
Ce que ça change concrètement
Renforcer la gestion des renseignements personnels
Structurez la collecte, l’utilisation, la conservation et la communication des données personnelles avec un cadre reconnu internationalement.
Compléter une démarche ISO 27001 existante
ISO 27701 s’appuie directement sur votre SMSI existant — pas besoin de repartir de zéro si ISO 27001 est déjà en place.
Renforcer la confiance des clients et partenaires
Démontrez une gouvernance mature de la vie privée à vos clients, partenaires et donneurs d’ordre.
Soutenir la conformité réglementaire
Un PIMS structuré facilite la conformité à des lois comme la Loi 25 ou le RGPD, sans dupliquer les efforts.
Votre parcours ISO 27701 avec Kanply
De l’analyse à la gouvernance continue
- 1
Analyse d’écarts et gouvernance de la vie privée
Kanply évalue votre maturité actuelle et vous aide à définir les rôles et responsabilités liés à la protection des renseignements personnels.
- 2
Gestion des risques liés à la vie privée
Identifiez, évaluez et traitez les risques associés à la collecte, l’utilisation et la conservation des données personnelles.
- 3
Politiques et procédures
Mettez en place des politiques cohérentes et documentées encadrant la gestion des données personnelles.
- 4
Contrôles et amélioration continue
Appliquez des mesures adaptées à votre rôle (responsable ou sous-traitant) et faites évoluer votre PIMS dans le temps.
Fonctionnalités incluses dans Kanply
Analyse d’écarts (Gap Assessment)
Évaluez votre maturité face aux exigences ISO 27701 et priorisez vos actions.
Rôles et responsabilités
Définissez et assignez clairement les responsabilités liées à la vie privée dans votre organisation.
Politiques pré-remplies
Accédez à des modèles de politiques adaptés à votre rôle de responsable ou de sous-traitant.
Registre des risques vie privée
Documentez et suivez les risques liés à la collecte et au traitement des renseignements personnels.
Contrôles adaptés à votre rôle
Suivez les contrôles spécifiques selon que vous agissez comme responsable du traitement ou sous-traitant.
Accompagnement stratégique
Bénéficiez d’un accompagnement en gouvernance des données et vie privée tout au long de votre démarche.
ISO 27701 — ce qu’on nous demande souvent
Faut-il déjà être certifié ISO 27001 pour adopter ISO 27701 ?
ISO 27701 est une extension d’ISO 27001 et 27002 : elle s’appuie sur un SMSI existant. Il est possible de mettre en place les deux en parallèle, mais un SMSI de base est nécessaire avant de finaliser la certification.
Quelle est la différence entre responsable du traitement et sous-traitant ?
Le responsable du traitement détermine les finalités et moyens du traitement des données personnelles. Le sous-traitant traite ces données pour le compte du responsable. ISO 27701 prévoit des contrôles distincts pour chacun de ces rôles.
Combien de temps faut-il pour implanter ISO 27701 ?
Si votre SMSI ISO 27001 est déjà en place, l’extension à ISO 27701 peut généralement se faire en quelques semaines à quelques mois. Kanply accélère cette étape grâce à l’automatisation de l’analyse d’écarts et des documents requis.