{"id":5103,"date":"2021-12-09T20:24:12","date_gmt":"2021-12-09T19:24:12","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5103"},"modified":"2021-12-09T20:24:12","modified_gmt":"2021-12-09T19:24:12","slug":"publicada-la-norma-une-en-iso-iec-27701-para-la-gestion-de-la-privacidad-de-la-informacion","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5103","title":{"rendered":"Publicada la Norma UNE-EN ISO\/IEC 27701 para la Gesti\u00f3n de la Privacidad de la Informaci\u00f3n"},"content":{"rendered":"<p><strong>Fortalece la implementaci\u00f3n de los Sistemas de Gesti\u00f3n de la Privacidad de la Informaci\u00f3n (SGPI) y establece los requisitos para asegurar una adecuada gesti\u00f3n de la privacidad de la Informaci\u00f3n Personal Identificable (IIP)<\/strong><\/p>\n<p>La Asociaci\u00f3n Espa\u00f1ola de Normalizaci\u00f3n, UNE, ha publicado la Norma UNE-EN ISO\/IEC 27701:2021 T\u00e9cnicas de seguridad. Extensi\u00f3n de las normas ISO\/IEC 27001 e ISO\/IEC 27002 para la gesti\u00f3n de privacidad de la informaci\u00f3n. Requisitos y directrices. Se trata de la versi\u00f3n oficial en espa\u00f1ol de la Norma ISO\/IEC 27701:2019.<br \/>\nDebido al gran impacto que tiene el tratamiento de datos personales en el mercado global de habla hispana, a partir de hoy, esta norma cuenta con una versi\u00f3n oficial ISO en espa\u00f1ol, en la que ha trabajado un gran n\u00famero de expertos en la materia.<br \/>\nSe acercan as\u00ed, al mercado hispanohablante, los Sistemas de Gesti\u00f3n de la Privacidad de la Informaci\u00f3n, SGPI, para facilitar la obtenci\u00f3n de certificaciones en este est\u00e1ndar internacional. En un entorno cada vez m\u00e1s digitalizado, la Informaci\u00f3n de Identificaci\u00f3n Personal o Informaci\u00f3n Personal Identificable, IIP, se ha convertido en un pilar esencial dentro del normal funcionamiento de empresas, organizaciones y dem\u00e1s entidades. La gesti\u00f3n de la privacidad de la IIP es una necesidad social cada vez m\u00e1s extendida, y una forma de garantizar los derechos y libertades de los interesados.<br \/>\nEsta norma establece los requisitos para asegurar una adecuada gesti\u00f3n de la privacidad de la Informaci\u00f3n Personal Identificable (IIP) a trav\u00e9s de la implantaci\u00f3n de un SGPI, alcanzando con \u00e9l un nivel superior en las dimensiones de seguridad, confidencialidad, integridad, disponibilidad y resiliencia de los sistemas de informaci\u00f3n que manejan la IIP.<br \/>\nLa norma UNE-EN ISO\/IEC 27701:2021 es una herramienta que ayudar\u00e1 a garantizar, y demostrar el cumplimiento de lo dispuesto por el Reglamento General de Protecci\u00f3n de Datos, RGPD, as\u00ed como de la Ley Org\u00e1nica 3\/2018, de 5 de diciembre, de Protecci\u00f3n de Datos Personales y garant\u00eda de los derechos digitales, LOPDGDD.<br \/>\nEspecialmente esta norma ser\u00e1 determinante en cuanto al cumplimiento del principio de responsabilidad proactiva del RGPD, que requiere, en general, la gesti\u00f3n continua del cumplimiento normativo, y en particular, de los riesgos que el tratamiento de la IIP supone para los derechos y libertades de sus interesados.<br \/>\nAs\u00ed mismo, el SGPI definido por la norma ISO\/IEC 27701 ser\u00e1 el gran aliado de todos los responsables y los encargados del tratamiento de la IIP que reciban solicitudes de informaci\u00f3n y garant\u00eda de cumplimiento tanto del RGPD como de la LOPDGDD en \u00e1mbito de una diligencia debida u otras actividades de control. Con la obtenci\u00f3n de la certificaci\u00f3n, los responsables y encargados del tratamiento de la IIP podr\u00e1n demostrar su cumplimiento continuo, a trav\u00e9s del cumplimiento de un est\u00e1ndar ISO, sin\u00f3nimo de fiabilidad y confianza.<br \/>\nLa norma ISO\/IEC 27701 extiende los Sistemas de Gesti\u00f3n de la Seguridad de la Informaci\u00f3n (SGSI) creados a partir de los preceptos de la ISO\/IEC 27001 Tecnolog\u00edas de la informaci\u00f3n &#8211; T\u00e9cnicas de seguridad &#8211; Sistemas de Gesti\u00f3n de la Seguridad de la Informaci\u00f3n &#8211; Requisitos y ISO\/IEC 27002 Tecnolog\u00eda de la Informaci\u00f3n &#8211; T\u00e9cnicas de Seguridad &#8211; C\u00f3digo de Pr\u00e1cticas para los controles de seguridad de la informaci\u00f3n.<br \/>\nDe esta forma, la norma ISO\/IEC 27701 ampl\u00eda los controles recogidos en estas dos normas, adapt\u00e1ndolos y mejor\u00e1ndolos para afianzar la seguridad de la IIP operados dentro de los sistemas de informaci\u00f3n de las entidades. Igualmente, se a\u00f1aden nuevos requisitos, diferenciados entre aquellos destinados a la gesti\u00f3n del dato por parte de los responsables del tratamiento; y por parte de encargados del tratamiento y subencargados del tratamiento.<br \/>\nEstos nuevos requerimientos impuestos la norma ISO\/IEC 27701 han sido redactados con la intenci\u00f3n de cumplir con las obligaciones espec\u00edficas derivadas de la normativa de protecci\u00f3n de datos a nivel internacional, con especial atenci\u00f3n a las imposiciones recogidas en el RGPD.<br \/>\nCon la adaptaci\u00f3n al \u00e1mbito espa\u00f1ol, la norma UNE-EN ISO\/IEC 27701:2021 complementa al resto de normas de la familia ISO 27000, orientadas a estandarizar la seguridad de la informaci\u00f3n y la protecci\u00f3n de la IIP, especialmente la UNE-EN ISO\/IEC 27001:2017 y la UNE-EN ISO\/IEC 27002:2017.<br \/>\nConsideramos que todas ellas, implantadas eficazmente, ayudan a las entidades a crear una cultura de cumplimiento normativo, teniendo siempre como punto de partida y objetivo garantizar la seguridad de la IIP tratada y el respeto de los derechos y libertades de sus propietarios.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de UNE<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fortalece la implementaci\u00f3n de los Sistemas de Gesti\u00f3n de la Privacidad de la Informaci\u00f3n (SGPI) y establece los requisitos para asegurar una adecuada gesti\u00f3n de la privacidad de la Informaci\u00f3n Personal Identificable (IIP) La Asociaci\u00f3n Espa\u00f1ola de Normalizaci\u00f3n, UNE, ha publicado la Norma UNE-EN ISO\/IEC 27701:2021 T\u00e9cnicas de seguridad. Extensi\u00f3n de las normas ISO\/IEC 27001 &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5103\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPublicada la Norma UNE-EN ISO\/IEC 27701 para la Gesti\u00f3n de la Privacidad de la Informaci\u00f3n\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5104,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5103"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5103"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5103\/revisions"}],"predecessor-version":[{"id":5105,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5103\/revisions\/5105"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5104"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}