ISO/IEC 27701 : la protection de la vie privée devient un système de management indépendant et certifiable.

← Retour à Formations

Comprendre le référentiel

ISO/IEC 27701 est la norme internationale de management de la protection de la vie privée (Privacy Information Management System, ou PIMS). Sa dernière édition marque une évolution majeure : le PIMS devient un système de management indépendant et certifiable en tant que tel, alors que la version précédente exigeait de le construire comme une extension d’ISO/IEC 27001.

Elle conserve la distinction essentielle entre responsable de traitement et sous-traitant, et précise les exigences propres à chacun : collecte, finalité, conservation, droits des personnes concernées, transferts de données, analyses d’impact sur la vie privée et supervision des sous-traitants — avec des exigences renforcées sur la gouvernance des traitements liés à l’intelligence artificielle.

Une organisation peut donc désormais se doter d’un PIMS sans disposer au préalable d’un système de management de la sécurité de l’information certifié. Les organisations déjà certifiées ISO/IEC 27001 peuvent, elles, continuer à faire fonctionner les deux systèmes ensemble, grâce à des correspondances désormais plus lisibles entre les deux référentiels.

Pourquoi ce référentiel vous concerne

Conseil d’administration

La protection des données personnelles est devenue un sujet de réputation et de conformité au même titre que la sécurité de l’information ; le conseil doit s’assurer qu’elle est gouvernée avec la même rigueur.

Direction générale et comité exécutif

La direction peut désormais faire certifier son PIMS de façon autonome, sans attendre ou conditionner ce chantier à une certification ISO/IEC 27001, ce qui accélère la démonstration d’une gouvernance de la vie privée structurée.

Ressources humaines

Les données des collaborateurs font pleinement partie du périmètre couvert ; les équipes RH sont à la fois des utilisatrices de données personnelles et des relais essentiels de la conformité.

Experts, consultants et professionnels

Maîtriser ISO/IEC 27701 dans sa nouvelle architecture indépendante permet d’accompagner aussi bien des organisations sans système de sécurité certifié que des organisations qui souhaitent articuler PIMS et ISO/IEC 27001.

Les formations CYOPX

Formations exécutives sur mesure

Pour les organisations qui souhaitent structurer un PIMS indépendant, avec ou sans certification ISO/IEC 27001 existante, et un contenu adapté à leur secteur.

Auto-formations certifiantes accompagnées

Pour les professionnels qui souhaitent maîtriser ISO/IEC 27701, avec un accompagnement expert et un parcours structuré.

Référentiels complémentaires

Votre organisation est concernée ?

Les besoins de formation varient selon votre secteur d’activité, vos responsabilités, vos objectifs et votre niveau de maturité. CYOPX conçoit des formations exécutives sur mesure et des auto-formations certifiantes accompagnées adaptées à vos enjeux.

Présentez votre besoin

CYOPX propose des formations exécutives sur mesure et des auto-formations certifiantes accompagnées.