
La norme internationale ISO/IEC 27701 décrit la gouvernance et les mesures de sécurité à mettre en place pour les traitements de données personnelles. La norme ISO/IEC 42001 est, quant à elle, destinée aux organismes qui fournissent ou utilisent des systèmes d’IA.
Des normes pour la protection des données personnelles
Qu'est-ce que la norme 27701 ?
Depuis de nombreuses années, la sécurité informatique bénéficie de deux normes internationales reconnues :
- l’ISO/IEC 27001, qui certifie un « système de management de la sécurité de l’information » ;
- l’ISO/IEC 27002, qui détaille les bonnes pratiques pour la mise en œuvre des mesures de sécurité nécessaires.
Afin de standardiser et de renforcer la protection des données personnelles, la norme ISO/IEC 27701 , publiée en août 2019, complète ces deux normes en définissant :
- un « système de management de la protection de la vie privée » étendu pour inclure les particularités des traitements de données personnelles
des mesures spécifiques aux traitements de données personnelles, en tenant compte du rôle de l’organisme (responsable de traitement, sous-traitant, sous-traitant de sous-traitant)
CNIL - Note complète
Des normes pour la protection des données personnelles
Qu'est-ce que la norme 27701 ?
Depuis de nombreuses années, la sécurité informatique bénéficie de deux normes internationales reconnues :
- l’ISO/IEC 27001, qui certifie un « système de management de la sécurité de l’information » ;
- l’ISO/IEC 27002, qui détaille les bonnes pratiques pour la mise en œuvre des mesures de sécurité nécessaires.
Afin de standardiser et de renforcer la protection des données personnelles, la norme ISO/IEC 27701 , publiée en août 2019, complète ces deux normes en définissant :
- un « système de management de la protection de la vie privée » étendu pour inclure les particularités des traitements de données personnelles
des mesures spécifiques aux traitements de données personnelles, en tenant compte du rôle de l’organisme (responsable de traitement, sous-traitant, sous-traitant de sous-traitant)
CNIL - Note complète
Dans la même rubrique
-
Actu - Statistiques des déploiements FttH début 2025 : " c'est mieux que si c'était pire "
-
Actu - Fibre optique - Accès au réseau fibre FttH et principe de non-discrimination : l’Arcep présente son bilan complémentaire sur les processus opérationnels d’Orange
-
Doc - La réponse de l’État aux cybermenaces sur les systèmes d’information civils
-
Actu - Cybersécurité : les bénéfices économiques du RGPD
-
RM - Opérations d'entretien des abords des lignes dans le déploiement de la fibre