gess — Gestão e Negócios
InícioServiços › ISO 27701 — Gestão de Privacidade da Informação

GESS Gestão e Negócios

ISO 27701: sistema de gestão de privacidade da informação (SGPI)

Extensão da ISO 27001 para privacidade — papéis de controlador e operador, direitos dos titulares e evidência de conformidade com a LGPD.

O problema

Você reconhece a sua empresa aqui?

A adequação à LGPD foi feita, mas não há sistema que a mantenha viva.
Cliente corporativo exige evidência auditável de privacidade, não apenas política publicada.
Não está claro quando a empresa é controladora e quando é operadora.
Pedidos de titulares chegam e não há processo definido para responder.

O que fazemos

ISO 27701 — Gestão de Privacidade da Informação na prática

Nada de teoria sem aplicação no dia a dia. Cada frente abaixo vira entrega concreta, com responsável e prazo.

Papéis e responsabilidades

Definição de controlador e operador por tratamento, com obrigações correspondentes.

Registro de operações

Inventário dos tratamentos, finalidades, bases legais e prazos de retenção.

Direitos dos titulares

Processo de atendimento com prazo, registro e evidência.

Controles de privacidade

Medidas técnicas e organizacionais integradas ao SGSI da ISO 27001.

Auditoria e certificação

Auditoria interna e acompanhamento na certificação como extensão da 27001.

Como funciona

Do diagnóstico ao resultado medido

Diagnóstico de lacunas

Comparação entre o que a norma exige e o que a empresa já faz hoje.

Implantação

Documentação, controles e treinamento junto com quem executa.

Auditoria interna

Teste do sistema antes da auditoria externa, com correção do que aparecer.

Certificação

Acompanhamento na auditoria do organismo certificador e na manutenção.

Benefícios

O que muda na sua empresa

Porta aberta em contrato e licitação

Certificação deixa de ser barreira: você passa a poder disputar o que hoje exige o certificado como condição de participação.

Processo que não depende de pessoa

O jeito de fazer sai da cabeça de quem sempre fez e vira procedimento — o que sustenta férias, saída e crescimento do time.

Menos retrabalho e menos surpresa

Falha vira não conformidade tratada na causa, em vez de problema que se repete todo mês.

Auditoria sem correria

A empresa chega na auditoria com evidência organizada, e não em três semanas de mutirão para achar documento.

Decisão com número

Indicadores definidos e acompanhados em rotina, no lugar de percepção.

Credibilidade demonstrável

Você comprova a terceiros o que hoje só consegue afirmar.

Para quem é

Empresas que tratam volume relevante de dados pessoais, prestadores que atuam como operadores para grandes clientes, e organizações que precisam comprovar privacidade em contrato.

Como contratar

Quatro passos, começando por uma conversa

Não pedimos compromisso para conversar. O diagnóstico inicial é gratuito e serve para você decidir com informação — inclusive decidir que não é a hora.

Você entra em contato

Pelo WhatsApp, e-mail ou telefone. Conte em poucas linhas o momento da empresa.

Diagnóstico gratuito

Uma conversa para entender a situação, o prazo e o que já existe pronto aí dentro.

Proposta com escopo

O que será feito, por quem, em quanto tempo e por qual valor. Sem escopo aberto.

Início do trabalho

Cronograma acordado, responsável definido e acompanhamento desde a primeira semana.

Começar pelo WhatsApp Pedir proposta por e-mail

Perguntas frequentes

O que costumam nos perguntar

Preciso ter ISO 27001 antes?

Sim. A 27701 é uma extensão da 27001 — a certificação em privacidade se apoia no sistema de segurança da informação já implantado.

Certificar na 27701 significa estar em conformidade com a LGPD?

Não automaticamente. A norma dá a estrutura de gestão e ajuda muito na evidência, mas a conformidade legal é avaliada pela autoridade brasileira segundo a própria lei.

Serve para operador de dados?

Serve, e é um dos usos mais comuns: o operador usa a certificação para demonstrar confiabilidade aos controladores que o contratam.

Qual o ganho comercial?

Reduz o atrito em due diligence de clientes corporativos, que hoje costuma travar contratos por meses.

Vamos entender o seu caso

Uma conversa para entender o momento da sua empresa, onde está o gargalo e o que faz sentido resolver primeiro. Sem compromisso.

Já é cliente? Suporte pelo 0800 000 6264

Outros serviços

Consultoria Empresarial EstratégicaReestruturação EmpresarialConsultoria FinanceiraQualidade e CertificaçõesISO 9001 — Sistema de Gestão da QualidadeISO 14001 — Sistema de Gestão AmbientalISO 45001 — Saúde e Segurança OcupacionalISO 27001 — Segurança da InformaçãoISO 37001 — Sistema de Gestão AntissubornoISO 37301 — Sistema de Gestão de ComplianceISO 50001 — Gestão de EnergiaISO 22000 — Segurança de AlimentosISO 17025 — Laboratórios de Ensaio e CalibraçãoISO 20000 — Gestão de Serviços de TIISO 39001 — Segurança ViáriaISO 31000 — Gestão de RiscosISO 26000 — Responsabilidade SocialPlanejamento e EstratégiaCompliance e LGPDAssessoria ESG e CarbonoAssessoria em LicitaçõesRadar de LicitaçõesTreinamentos e DesenvolvimentoMentoria GGPISO 9004 — Gestão para o Sucesso SustentadoISO 10001 — Códigos de Conduta para Satisfação do ClienteISO 10002 — Gestão de ReclamaçõesISO 10004 — Monitoramento da Satisfação do ClienteISO 14004 — Diretrizes para Gestão AmbientalISO 14040 e 14044 — Avaliação do Ciclo de VidaISO 14064 — Inventário de Gases de Efeito EstufaISO 14067 — Pegada de Carbono de ProdutosISO 27002 — Controles de Segurança da InformaçãoISO 27005 — Gestão de Riscos de Segurança da InformaçãoISO 27017 — Segurança em Serviços de NuvemISO 27018 — Dados Pessoais em Nuvem PúblicaISO/IEC 42001 — Gestão de Inteligência ArtificialISO/IEC 23894 — Gestão de Riscos de IAISO 45003 — Saúde Psicológica no TrabalhoISO 13485 — Dispositivos MédicosISO 14971 — Gestão de Riscos de Dispositivos MédicosISO 10993 — Avaliação Biológica de Dispositivos MédicosISO 15189 — Laboratórios ClínicosISO 22163 — Qualidade no Setor FerroviárioISO/TS 22002 — Programas de Pré-RequisitosISO 22005 — Rastreabilidade na Cadeia de AlimentosIATF 16949 — Qualidade AutomotivaISO 26262 — Segurança Funcional AutomotivaISO/SAE 21434 — Cibersegurança AutomotivaISO 37002 — Sistema de Gestão de DenúnciasISO 37000 — Governança das OrganizaçõesISO 22301 — Continuidade de NegóciosISO 22320 — Gestão de EmergênciasISO 30414 — Métricas de Capital HumanoISO 30415 — Diversidade e InclusãoISO 30405 — RecrutamentoISO 19650 — Gestão da Informação com BIMISO 15686 — Vida Útil de EdificaçõesISO 55001 — Gestão de AtivosISO 28000 — Segurança da Cadeia de SuprimentosISO 44001 — Relacionamentos ColaborativosISO/IEC 17020 — Organismos de InspeçãoISO/IEC 17021-1 — Organismos de Certificação