Objavljena ažurirana verzija norme ISO/IEC 27701

Ažurirana norma ISO/IEC 27701 postaje samostalna norma te će organizacijama pomoći u daljnjem unapređenju upravljanja informacijama o privatnosti.

Čekanju na novu verziju norme za sustave upravljanja informacijama o privatnosti (PIMS) došao je kraj. Međunarodna organizacija za normizaciju (ISO) i Međunarodna elektrotehnička komisija (IEC) objavile su 14. listopada 2025. da je nova verzija norme odobrena i službeno objavljena.

Najznačajnija promjena u ovom izdanju jest da ISO/IEC 27701 sada postaje samostalna norma, namijenjena daljnjem jačanju sustava upravljanja informacijama o privatnosti (PIMS) u organizacijama diljem svijeta. To znači da organizacije sada mogu implementirati i certificirati svoj PIMS kao neovisni sustav upravljanja, usmjeren posebno na rizike i kontrole povezane s privatnošću, umjesto da on bude proširenje već uspostavljenog sustava upravljanja informacijskom sigurnošću (ISMS). Time se norma čini dostupnijom širem spektru organizacija.

Važno je napomenuti da su zahtjevi i smjernice za implementaciju novog izdanja temeljeni na postojećim elementima normi ISO/IEC 27701:2019, ISO/IEC 27001:2022 i ISO/IEC 27002:2022. Nova norma osmišljena je tako da se može integrirati s drugim sustavima upravljanja, uključujući ISO 9001 (upravljanje kvalitetom), ISO/IEC 27001 (informacijska sigurnost) i ISO/IEC 42001 (umjetna inteligencija), što je čini prilagodljivom organizacijama različitih veličina i razina složenosti.

Organizacije se sve češće suočavaju s izazovima upravljanja složenim zahtjevima zaštite podataka – od kontrole osobnih podataka do smanjenja rizika od povreda podataka i osiguravanja usklađenosti s nacionalnim i međunarodnim propisima koji se neprestano razvijaju. Stoga je vrlo pozitivno što ISO/IEC 27701 sada postaje samostalna norma“, izjavio je Thomas Douglas, Global ICT Industry Manager u DNV-u.

Glavne promjene

Nova verzija norme ISO/IEC 27701 uvodi nekoliko značajnih poboljšanja osmišljenih kako bi odgovorila na sve složenije zahtjeve upravljanja privatnošću i zaštitom podataka. Među njima su:

  • ISO/IEC 27701 sada je samostalni sustav upravljanja informacijama o privatnosti (PIMS) te više nije ovisan o normi ISO/IEC 27001.
  • Proširene smjernice za voditelje i izvršitelje obrade osobnih podataka.
  • Jasnije smjernice za upravljanje osobnim podacima u okruženjima umjetne inteligencije i digitalnim ekosustavima.
  • Snažniji fokus na uključivanje privatnosti u vodstvo organizacije, upravljačke strukture, planiranje i kontinuirano poboljšavanje.
  • Usklađenost s globalnim regulatornim okvirima kao što su GDPR, CCPA, LGPD i drugi relevantni propisi.

Iako službena pravila za certifikaciju i prijelaz na revidiranu normu još nisu objavljena, organizacijama certificiranima prema verziji iz 2019. godine preporučuje se da već sada započnu s pripremama za strukturiran i pravovremen prijelaz. Proaktivno planiranje ne samo da će pomoći u održavanju usklađenosti, već će dodatno ojačati povjerenje kupaca, partnera i drugih dionika. Smjernice za prijelaz i certifikaciju očekuju se u narednim tjednima, nakon čega će ih akreditacijska tijela usvojiti u svoje postupke.

Više informacija