ISO/IEC 27701:2025 ya no depende de ISO/IEC 27001 e introduce una nueva estructura de controles para responsables y encargados del tratamiento de PII, así como para responsabilidades compartidas.
La principal diferencia entre ISO/IEC 27701:2019 e ISO/IEC 27701:2025 es estructural. La versión 2025 transforma ISO/IEC 27701 en una norma autónoma de sistema de gestión de la privacidad, ya no vinculada formalmente a ISO/IEC 27001.
Este cambio refleja las realidades regulatorias y operativas observadas en 2024-2025, en particular en la aplicación de GDPR y en las prácticas de auditoría. Permite a las organizaciones sin certificación ISO/IEC 27001 implementar un PIMS formal.
Desde la perspectiva de los controles, ISO/IEC 27701:2025 elimina el mapeo uno a uno directo con ISO/IEC 27002. Los controles ahora se agrupan en tres categorías: responsables del tratamiento de PII, encargados del tratamiento de PII y controles compartidos. Las referencias a ISO/IEC 27002 siguen siendo posibles, pero ya no son estructuralmente dominantes.
Las cláusulas 4 a 10 también se han revisado para alinearse con las normas modernas de sistemas de gestión ISO, con expectativas más claras en torno a liderazgo, planificación y mejora continua.
En la práctica, las organizaciones deben revisar el mapeo de controles, los modelos de gobernanza y la lógica de cumplimiento, en lugar de aplicar actualizaciones superficiales.
A menudo vemos organizaciones que intentan superponer ISO/IEC 27701:2025 sobre su estructura 2019 sin repensar la lógica subyacente. Este enfoque casi siempre lleva a inconsistencias.
Las transiciones exitosas requieren releer la norma desde cero. Los controles deben justificarse por rol de PII, lo que cambia significativamente cómo se estructura y presenta la evidencia de cumplimiento.
“«La versión 2025 obliga finalmente a las organizaciones a tratar el PIMS como un sistema propio, no como una extensión del SGSI.»”
Ver todas las formaciones Seguridad de la Información
Sí. La formación prepara a los participantes para el examen PECB ISO/IEC 27701 Transition centrándose en los cambios de cláusulas y las expectativas de auditoría entre las versiones 2019 y 2025.
byTania POSTIL
La formación ISO/IEC 27701 Lead Implementer prepara a profesionales para implementar y gestionar un Sistema de Gestión de Información de Privacidad (PIMS) alineado con ISO 27001.
byHenri HAENNI
Sí. ISO/IEC 27701 define requisitos de privacidad diferenciados tanto para responsables como para encargados del tratamiento de PII.
byHenri HAENNI
Sí. La formación prepara a los participantes para el examen PECB ISO/IEC 27701 Transition centrándose en los cambios de cláusulas y las expectativas de auditoría entre las versiones 2019 y 2025.
La formación ISO/IEC 27701 Transition está destinada a profesionales que ya son responsables de implementar, mantener o auditar un PIMS basado en ISO/IEC 27701:2019.
La formación ISO/IEC 27701 Transition explica cómo llevar un PIMS existente de ISO/IEC 27701:2019 a ISO/IEC 27701:2025 y adaptarlo a los nuevos requisitos.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.