Implementacija ISO 27701

ISO 27701: sustav kojim privatnost dokazujete, a ne samo obećavate

GDPR od vas traži da zaštitu osobnih podataka možete i dokazati, a ne samo deklarirati. ISO/IEC 27701 je standard za sustav upravljanja privatnošću (PIMS) koji upravo to omogućuje: uspostavlja procese, evidencije i kontrole kojima privatnost postaje dio svakodnevnog rada. Važna novost: od 2026. certifikacija više nije uvjetovana posjedovanjem ISO 27001, standard se može implementirati i certificirati samostalno.

Što je ISO 27701?

ISO/IEC 27701 proširuje upravljanje informacijskom sigurnošću na privatnost: pokriva uloge voditelja i izvršitelja obrade, pravne osnove, prava ispitanika, procjene učinka (DPIA) i upravljanje povredama. Odlično se nadopunjuje s našim DPO uslugama, a ako već imate ISO 27001, gradi se na postojećem sustavu.

GDPR kaže što morate postići, a ISO 27701 daje sustav kojim to dokazujete svaki dan, ne samo kad stigne upit regulatora.

Zašto implementirati ISO 27701?

  • Dokaziva GDPR usklađenost. Certificiran sustav upravljanja privatnošću najjači je dokaz regulatoru, klijentima i partnerima da privatnost shvaćate ozbiljno.
  • Samostalna certifikacija. Od 2026. certifikacija više nije uvjetovana prethodnim ISO 27001: standard možete uvesti i samostalno.
  • Manje tereta za DPO-a. Uređeni procesi, evidencije i kontrole znače da zahtjevi ispitanika i incidenti ne izazivaju paniku nego proceduru.
  • Povjerenje u B2B odnosima. Sve više ugovora traži dokazivu zaštitu podataka. Certifikat skraćuje due diligence i otvara vrata većim klijentima.
  • Integracija sa sigurnošću. Ako imate ISO 27001, privatnost se dodaje na postojeći sustav bez dvostruke dokumentacije.

Što usluga obuhvaća

  • Gap analiza privatnosti i postojećih procesa obrade
  • Evidencije aktivnosti obrade i pravne osnove
  • Politike i kontrole privatnosti (PIMS)
  • Procesi za ostvarivanje prava ispitanika
  • Procjene učinka na zaštitu podataka (DPIA)
  • Upravljanje povredama osobnih podataka
  • Edukacija zaposlenika, interni audit i priprema za certifikaciju

Kako započeti?

01Korak

Gap analiza

Snimimo koje osobne podatke obrađujete, po kojim osnovama i gdje ste u odnosu na zahtjeve standarda.
02Korak

Uspostava PIMS-a

Uvedemo politike, evidencije i kontrole privatnosti te ih ugradimo u svakodnevne procese.
03Korak

Audit i certifikacija

Internim auditom provjerimo sustav i pripremimo vas za vanjsku certifikaciju.

Želite privatnost koju možete dokazati certifikatom? Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prva procjena stanja je besplatna i bez obveze.

Često postavljana pitanja

Što je ISO 27701?

ISO/IEC 27701 je standard za sustav upravljanja informacijama o privatnosti (PIMS): okvir kojim organizacija sustavno upravlja osobnim podacima i dokazuje usklađenost s propisima poput GDPR-a. Pokriva i voditelje i izvršitelje obrade.

Što je sustav upravljanja informacijama o privatnosti?

PIMS je skup politika, procesa i kontrola kojima se privatnost upravlja kao sustav, a ne kao hrpa pojedinačnih dokumenata: evidencije obrada, pravne osnove, prava ispitanika, procjene učinka, odnosi s izvršiteljima i postupanje kod povreda, sve na jednom mjestu i s jasnim odgovornostima.

Kome je namijenjen ISO 27701?

Svima koji obrađuju značajne količine osobnih podataka: IT i SaaS tvrtkama, agencijama, zdravstvu, financijama, ali i svakome tko klijentima mora dokazati ozbiljan odnos prema privatnosti. Posebno je vrijedan izvršiteljima obrade koje klijenti stalno provjeravaju upitnicima.

Kada je tvrtki potreban ISO 27701?

Kad GDPR usklađenost želite pretvoriti iz jednokratnog projekta u održiv sustav, kad partneri traže dokaz usklađenosti ili kad kao izvršitelj obrade želite skratiti provjere klijenata. Certifikat je najjači argument koji u tom razgovoru možete imati.

Koja je razlika između ISO 27701 i ISO 27001?

ISO 27001 upravlja informacijskom sigurnošću općenito, a ISO 27701 ga proširuje upravljanjem privatnošću. Dobra vijest: prema novom izdanju standarda, od 2026. ISO 27701 se može certificirati i samostalno, bez prethodnog ISO 27001 certifikata, iako zajednička implementacija i dalje ima najviše smisla.

Kako se ISO 27701 povezuje s GDPR-om i kako pomaže dokazati usklađenost?

Kontrole standarda se mapiraju na obveze iz GDPR-a: pravne osnove, privole, prava ispitanika, evidencije obrada, procjene učinka, povrede. Certifikat neovisne kuće je najbliže formalnom dokazu usklađenosti koji danas postoji, jer GDPR sam po sebi nema certifikat.

Koja je razlika između voditelja i izvršitelja obrade u ISO 27701?

Standard ima odvojene skupove kontrola: voditelj obrade odgovara za svrhu, pravne osnove i prava ispitanika, a izvršitelj za obradu isključivo po uputama klijenta, podizvršitelje i pomoć voditelju. Implementacija se prilagođava vašoj ulozi, a mnoge tvrtke su u praksi oboje.

Koje politike i procedure su potrebne za ISO 27701?

Politika privatnosti i zaštite podataka, evidencije obrada, procedure za prava ispitanika i povrede podataka, pravila o rokovima čuvanja i brisanju, upravljanje privolama, procjene učinka te ugovori s izvršiteljima. Velik dio toga možda već imate kroz GDPR projekt. Mi to sredimo u sustav.

Što treba pripremiti prije implementacije ISO 27701?

Postojeću GDPR dokumentaciju, popis obrada i sustava u kojima žive osobni podaci te ugovore s dobavljačima. Analizom razlika utvrdimo koliko ste daleko od standarda. Tvrtke s urednim GDPR projektom obično su bliže nego što misle.

Može li se ISO 27701 implementirati zajedno s ISO 27001?

Može i to je prirodan paket: sigurnost i privatnost dijele procjenu rizika, dokumentaciju i audit. Ako 27001 već imate, 27701 je nadogradnja. Ako nemate, implementiramo ih kao jedan projekt.

Kako ISO 27701 surađuje s ulogom DPO-a?

Odlično: DPO dobiva sustav kroz koji radi, umjesto da svaki zahtjev i povredu rješava ispočetka. Ako nemate internog DPO-a, kroz vanjske DPO usluge pokrivamo i tu ulogu, pa se implementacija i svakodnevni rad prirodno nadopunjuju.

Koliko traje implementacija ISO 27701?

Uz postojeći ISO 27001 i uredan GDPR, 2 do 4 mjeseca. Bez tih podloga računajte 4 do 8 mjeseci, jer se paralelno gradi i sigurnosni temelj.

Kako izgleda priprema za ISO 27701 certifikaciju?

Analiza razlika, implementacija kontrola za vašu ulogu (voditelj, izvršitelj ili oboje), interni audit, pregled uprave i otklanjanje nesukladnosti, pa certifikacijski audit akreditirane kuće. Vodimo vas kroz cijeli proces do certifikata.

Koliko košta implementacija ISO 27701?

Naplaćujemo 120 EUR po satu, kao i ostale ISO implementacije. Opseg ovisi o zrelosti GDPR dokumentacije i postojanju ISO 27001. Okvirne cijene su u cjeniku, prve konzultacije su besplatne.

Niste sigurni trebate li naše usluge?

Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije