Home

SRAC Menu RO

  • RO
  • SERVICII

    Menu Block - Servicii

    Certificare Sisteme de Management
    • ISO 9001 - Calitate
    • ISO 14001 - Mediu
    • ISO 45001 - Sanatate si securitate in munca
    • ISO 27001 - Securitatea informatiilor
    • ISO 50001 - Energie
    • ISO 13485 - Calitate pentru dispozitive medicale
    • ISO 37001 - Anti mita
    • ISO 22301 - Managementul continuitatii afacerii
    • ISO 20000-1 - Managementul serviciilor
    • ISO 27701 - Managementul informatiilor de confidentialitate
    • ISO 37301 - Sistem de management al conformarii
    • ISO 39001 - Siguranta traficului rutier
    • ISO 17100 - Servicii de traducere
    • ISO 21001 - Organizatii educationale
    • ISO 56001 si SR 13572 - Sistem de management al inovarii
    • ISO 41001 - Sisteme de management al facilitatilor
    Certificare Produse (inclusiv marcaj CE)
    • Reg. (UE) nr. 305/2011 - Produse pentru constructii
    • Directiva 2014/31/EU - Aparate de Cantarit Neautomate
    • Directiva 2014/33/EU - Lifturi
    • Directiva 2006/42/EC - Masini
    • Verificare Dosar Tehnic pentru Masini (Echipamente)
    • Certificare betoane
    • Certificare produse diverse in domeniul voluntar
    Certificare si Inspectie in domeniul agroalimentar
    • ISO 22000 - Siguranta Alimentului
    • FSSC 22000 - Siguranta alimentelor (produse si ambalaje)
    • Inspectie si certificare produse ecologice (ECO)
    Sustenabilitate si Guvernanta
    • Verificarea asertiunilor etice ESG (mediu-social-guvernanta)
    • ISCC - International Sustainability and Carbon Certification
    • ISO 14064 - Verificarea / Validarea declaratiilor GES
    • ISO 14067 - Verificarea amprentei de carbon a produselor
    • ISO 14068 - Verificarea declaratiilor privind neutralitatea carbonului
    • Reg. (UE) nr. 2018/2067 - Verificare rapoarte GES
    • Reg. (UE) nr. 1221/2013 - Verificare EMAS
    • ISO 20400 - Certificarea achizitiilor sustenabile
    • Certificare ECOLABEL SRAC
    Alte Certificari
    • SA8000 - Responsabilitate sociala
    • Audit Sedex SMETA
    • ISO 28000 - Securitatea lantului de furnizare
    • ISO 22716 - Cosmetice. Bune practici de fabricatie
    • SR EN 15224 - Servicii de ingrijire a sanatatii
    • BS 7499 - Servicii de paza si protectie
    • Reg. (UE) nr. 333/2011 - Deseuri metalice
    • Reg. (UE) nr. 1179/2012 - Deseuri cioburi de sticla
    • Reg. (UE) nr. 715/2013 - Deseuri de cupru
    • ISO 31000 - Managementul riscului
    Instruire
    Cerere oferta
    Stay
  • DESPRE NOI

    block-despre-noi

    Istoric Cel mai important organism de certificare din Romania
    Acreditari si Notificari SRAC are cea mai mare recunoastere a marcii si certificatelor
    Parteneriate SRAC este partener IQNet – The International Certification Network
    Politici Politici si angajamente SRAC
    Evenimente Promotor al culturii calitatii in Romania
    Publicatii Noi va deschidem calea catre succes
    Echipa Echipa SRAC - Cunoscatorii aleg liderul!
    Cariere Alatura-te echipei SRAC
    Feedback Opinii, sugestii si reclamatii
    Stay
  • INFORMATII

    block-informatii

    Stiri SRAC s-a impus ca lider de piata, in portofoliul de clienti figurand cele mai mari companii romanesti
    Intrebari frecvente Afllati raspunsuri la intrebari frecvente si obtineti ajutor suplimentar
    Documente certificare Pentru a veni in intampinarea cerintelor exprimate de clientii nostrii
    Adrese utile Link-uri si adrese care va pot fi de folos
    Stay
  • CLIENTI

    meniu-clienti

    Afla mai multe despre clienti SRAC (click aici)

    Stay
  • CERERE OFERTA
  • CONTACT

Search form

  • RO /
  • EN
MENU

ISO/IEC 27701:2025 – editia revizuită a standardului pentru managementul informațiilor de confidențialitate

Versiunea actualizată a ISO/IEC 27701, standardul Sistemului de Management al Informațiilor de Confidențialitate (PIMS), a fost lansată oficial ca ISO/IEC 27701:2025. Acesta se bazează pe principiile din ediția 2019 și introduce actualizări cheie care fac cadrul mai adaptabil și aliniat cu standardele ISO actuale. Dezvoltat inițial ca o extensie a ISO/IEC 27001, ISO/IEC 27701 ajută organizațiile să stabilească și să întrețină sisteme pentru managementul datelor personale în conformitate cu principiile globale ale confidențialității.
Actualizarea din 2025 întărește acest scop prin rafinarea structurii sale, clarificarea terminologiei și oferirea unei flexibilități mai mari pentru organizațiile care implementează controale aferente informațiilor privind confidențialitatea. Această ediție actualizată introduce modificări structurale și conceptuale care fac cadrul PIMS mai clar, mai flexibil și mai ușor de integrat în diferite tipuri de organizații.

Modificări generale aduse standardului

  • standard de sine stătător: organizațiile pot implementa și certifica acum un sistem de management al informațiilor de confidențialitate independent de sistemul lor de management al securității informațiilor
  • complet aliniat cu ISO/IEC 27001:2022 (limbajul de control, structura și terminologia au fost actualizate pentru a reflecta cele mai recente revizuiri ale ISO/IEC 27001:2022)
  • structură și terminologie clare: standardul urmează Structura Armonizată (HS) (fosta Anexa SL), asigurând uniformitate cu celelalte sisteme de management ISO; în ceea ce privește structura, aceasta rămâne foarte asemănătoare cu ISO/IEC 27001 (corpul principal al standardului continuă să urmeze cadrul sistemului de management utilizat în toate standardele de management ISO).
  • modificări ale controalelor: noul Istandard include doar 29 de controale de securitate a informațiilor, preluate din ISO/IEC 27001, în special cele care au un impact direct sau potențial asupra confidențialității.
Calendarul tranziției
Regulile de tranziție urmează să fie publicate în curând de IAF.
Organizațiile certificate conform ISO/IEC 27701:2019 vor beneficia de o perioadă de tranziție (probabil de 36 de luni, adică până la 31 octombrie 2028) pentru a face tranziția la versiunea din 2025.
Pentru tranziție va fi necesar:
- completarea anexei pentru PIMS (ISO 27701) la cererea de certificare;
- adăugarea la timpul de audit prevăzut în contract, a:
  • minimum 0,5 zile auditor pentru auditul de tranziție, atunci când acesta este realizat împreună cu un audit de recertificare,
  • minimum 1,0 zile auditor pentru auditul de tranziție, atunci când acesta este realizat împreună cu un audit de supraveghere sau ca un audit separat
Pentru auditurile efectuate după finalizarea tranziției, timpul de audit va fi recalculat pe baza informațiilor din anexa la cerere și conform noului mod de determinare a duratei auditului, având în vedere că certificarea PIMS (ISO 27701) este acum distinctă de certificarea SMSI (ISO 27001).

Organizațiile deja certificate conform ISO/IEC 27701:2019 pot continua certificarea, dar ar trebui să se pregătească pentru auditul de tranziție.
Noii solicitanți se pot certifica direct conform versiunii din 2025.

Mai multe detalii găsiți în articolul anexat 

 

Informatii Stiri Intrebari frecvente Documente certificare Adrese utile
cerere oferta  |   despre noi  |   acreditari  |   notificari  |   evenimente  |   clienti  |   intranet  |   adrese utile  |   feedback