Revizija norme ISO/IEC 27701 – Sustav upravljanja informacijama o privatnosti

Međunarodna organizacija za normizaciju (ISO) i Međunarodna elektrotehnička komisija (IEC) objavile su revidiranu, samostalnu verziju norme ISO/IEC 27701 za sustave upravljanja informacijama o privatnosti dana 14. listopada 2025. godine. Novo izdanje iz 2025. zamjenjuje verziju iz 2019. godine.

Organizacije se sve češće suočavaju sa složenim zahtjevima zaštite podataka – od upravljanja osobnim podacima do smanjenja rizika od povreda podataka i osiguravanja usklađenosti s nacionalnim i međunarodnim propisima koji se kontinuirano razvijaju. Ažurirana norma ISO/IEC 27701 pomoći će organizacijama u upravljanju i unapređenju sustava upravljanja informacijama o privatnosti.

Ažuriranje norme ISO/IEC 27701:2019

Nova verzija norme ISO/IEC 27701 donosi nekoliko značajnih poboljšanja osmišljenih kako bi odgovorila na razvoj područja privatnosti i zaštite podataka.
Glavne promjene uključuju:

  • ISO/IEC 27701 sada postaje samostalna norma namijenjena daljnjem jačanju sustava upravljanja informacijama o privatnosti (PIMS) u organizacijama diljem svijeta, umjesto da predstavlja proširenje norme ISO/IEC 27001.
  • Zahtjevi i smjernice za implementaciju novog izdanja temelje se na postojećim elementima normi ISO/IEC 27701:2019, ISO/IEC 27001:2022 i ISO/IEC 27002:2022.
  • Nova norma strukturirana je tako da se može integrirati s drugim sustavima upravljanja, uključujući ISO 9001, ISO/IEC 27001 i ISO 42001
  • Norma sada uključuje sveobuhvatnije kontrole privatnosti za voditelje i izvršitelje obrade osobnih podataka (PII), čime se dodatno osigurava usklađenost s globalnim propisima o privatnosti, uključujući GDPR.
  • Proširene smjernice za implementaciju i održavanje učinkovitog sustava upravljanja informacijama o privatnosti (PIMS).
  • Nadograđujući prethodnu verziju, ažurirana norma i dalje proširuje zahtjeve norme ISO/IEC 27001 dodavanjem kontrola specifičnih za privatnost.

Pravila i vremenski okvir prijelaza

Prijelazno razdoblje za ISO norme u pravilu traje najviše tri godine, no akreditacijska tijela još uvijek rade na definiranju zahtjeva i rokova prijelaza za organizacije koje su već certificirane prema verziji iz 2019. godine. Budući da ISO/IEC 27701 postaje samostalna norma, Međunarodni akreditacijski forum (IAF) treba dodatno vrijeme za utvrđivanje pravila prijelaza. DNV će objaviti nove informacije čim budu dostupne.

Priprema za implementaciju

Trenutačno se očekuju dodatne informacije od IAF-a o rokovima prijelaza. Stoga se preporučuje pričekati s konkretnim aktivnostima vezanim uz tranziciju dok relevantni dokumenti i smjernice ne budu dodatno razrađeni.

Nakon objave službenih smjernica preporučujemo da s pripremama započnete što ranije te pravodobno planirate potrebne aktivnosti kako biste uključili potrebne promjene u svoj sustav upravljanja.

Preporučeni koraci za prijelaz:

  • Upoznajte se sa sadržajem i zahtjevima nove norme što je prije moguće, imajući na umu da bi prijelazno razdoblje moglo trajati samo dvije godine. Posebnu pozornost posvetite promjenama koje donosi novo izdanje norme.
  • Osigurajte da relevantno osoblje u vašoj organizaciji bude educirano te razumije zahtjeve i ključne promjene.
  • Identificirajte područja koja zahtijevaju prilagodbe kako bi se zadovoljili novi zahtjevi te izradite plan implementacije.
  • Provedite potrebne aktivnosti i ažurirajte sustav upravljanja kako biste zadovoljili nove zahtjeve..

Kako vam DNV može pomoći

Kada započnete pripreme za prijelaz na novu verziju norme ISO/IEC 27701, DNV vam može pružiti podršku tijekom cijelog procesa.

Možemo vam pomoći kroz:

  • Edukacije na kojima ćete upoznati reviziju norme, ključne promjene i proces prijelaza.
  • Online alate za samoprocjenu te gap analize na lokaciji ili na daljinu kako biste procijenili u kojoj mjeri vaš sustav upravljanja zadovoljava nove zahtjeve.
  • Tranzicijske audite za usklađivanje postojeće certifikacije s novom verzijom norme.

Podršku vam možemo pružiti u svakom koraku prijelaza.

Certifikacija sustava upravljanja