ISO/IEC 27701 : une norme poussée par la France
Extension de l'ISO 27001 dédiée à la protection de la vie privée

La norme ISO/IEC 27701, à laquelle la France a fortement contribué, devient la référence pour le management de la protection des données.
L'ISO/IEC 27701, publiée en 2019 et adoptée largement à partir de 2023, étend l'ISO/IEC 27001 au management de la protection de la vie privée (PIMS). La France, via l'AFNOR et des experts comme ceux de la CNIL et du club EBIOS, a été particulièrement active dans sa rédaction.
La norme définit les exigences pour un Système de Management de la Protection des Informations de Vie Privée, couvrant à la fois les rôles de responsable de traitement et de sous-traitant au sens du RGPD. Elle fournit une cartographie directe entre ses contrôles et les articles du RGPD, facilitant la démonstration de conformité.
La certification ISO 27701 est devenue un argument commercial majeur en B2B, en particulier pour les prestataires cloud et les éditeurs SaaS français qui cherchent à rassurer leurs clients européens sur leur conformité. Elle complète le dispositif SecNumCloud (ANSSI) pour le cloud souverain.
Acteurs
- AFNOR Représentation française
- ISO/IEC JTC 1/SC 27 WG5 Groupe vie privée
Sources
- ISO 27701 officiel iso.org