LegalAuditors ISO27701
Herramienta para implantar tu Sistema de Gestión de Privacidad ISO/IEC 27701
La implantación de tu Sistema de Gestión de Información de Privacidad (PIMS) conforme a ISO/IEC 27701 guiada paso a paso, con controles de cumplimiento, seguimiento del avance y evidencias listas para auditar.
LegalAuditors ISO27701 reúne en un único entorno todo lo necesario para gestionar la implantación y mantenimiento de un Sistema de Gestión de Información de Privacidad (PIMS) conforme a ISO/IEC 27701:2025: contexto y alcance, roles y responsabilidades, riesgos de privacidad, Declaración de Aplicabilidad, objetivos, controles aplicables, Registro de Actividades de Tratamiento, derechos de los interesados, evaluaciones de impacto, subencargados, transferencias internacionales, conservación de datos, privacidad desde el diseño, gestión de brechas, auditoría interna y revisión por la dirección.
La plataforma permite gestionar los 78 controles de ISO/IEC 27701:2025, diferenciando los 31 controles aplicables al responsable, los 18 correspondientes al encargado y los 29 controles de seguridad compartidos, facilitando además su integración con un SGSI basado en ISO/IEC 27001:2022.
En lugar de trabajar con simples listas de comprobación, la organización avanza mediante una hoja de ruta guiada, evaluando de forma continua su grado de implantación, vinculando controles con evidencias y documentación, identificando desviaciones y manteniendo preparado el sistema para la auditoría interna y la posterior auditoría de certificación.
Prueba la aplicación
Accede a la aplicación y explora todas sus funcionalidades con datos de ejemplo. Para implantar ISO/IEC 27701 en tu organización, adaptando el PIMS a tus procesos, documentación, controles, evidencias, integraciones, imagen corporativa y requisitos específicos de privacidad, solicita una demostración personalizada con nuestro equipo.
Datos de acceso:
Usuario: legalauditors
Contraseña: Legal123
Precios y licencia
LegalAuditors DeCA se ofrece como licencia única (perpetua) para una organización o despliegue, con un precio ajustado al tamaño y la estructura de la empresa. Siempre es posible ampliar el alcance si su situación cambia.
La implantación, las integraciones a medida y la otras personalizaciones se evalúan de forma previa mediante presupuesto.
Start
- Una organización o entidad jurídica
- No es un grupo ni un holding
- Hasta 20 empleados
2.200 €
Advanced
- Grupo o holding reducido
- Hasta 2 filiales o entidades jurídicas
- Hasta 220 empleados
3.250 €
Pro
- Para organizaciones que superan el nivel Grupo
- Precio según estructura y alcance
desde 4.100 €
Qué es
Es una aplicación para implantar, gestionar y demostrar el cumplimiento de ISO/IEC 27701:2025 mediante un Sistema de Gestión de Información de Privacidad (PIMS). La plataforma guía a la organización en la implantación y mantenimiento de su sistema de gestión de privacidad, evaluando los requisitos y controles aplicables mediante controles de auditoría, evidencias documentales y seguimiento del grado de cumplimiento, todo ello de forma estructurada, trazable e integrada con ISO/IEC 27001, y preparada para auditorías internas y procesos de certificación.
Qué hace y qué no
La herramienta permite evaluar, organizar y documentar el grado de implantación y cumplimiento de ISO/IEC 27701:2025, facilitando la gestión del Sistema de Gestión de Información de Privacidad (PIMS), la realización de auditorías y la recopilación de evidencias. No constituye por sí misma una certificación ni sustituye el criterio profesional del auditor o de la entidad de certificación. Los porcentajes e indicadores de cumplimiento se calculan a partir de la información y evidencias incorporadas por el usuario, por lo que su fiabilidad depende de la calidad, integridad, actualización y veracidad de dichos datos.
Qué incluye
Cubre los requisitos y controles necesarios para implantar y gestionar un Sistema de Gestión de Información de Privacidad (PIMS) conforme a ISO/IEC 27701:2025:
Evalúa el grado de cumplimiento de los requisitos y controles aplicables de ISO/IEC 27701:2025.
Gestiona los 78 controles, diferenciando los 31 controles de responsable, los 18 de encargado y los 29 controles de seguridad compartidos.
Hoja de ruta guiada por fases, con seguimiento del grado de implantación y cumplimiento.
Gestión del contexto, alcance, riesgos de privacidad, objetivos y Declaración de Aplicabilidad (SoA).
Gestión del Registro de Actividades de Tratamiento (RoPA), EIPD/DPIA, derechos de los interesados y bases jurídicas.
Control de subencargados, proveedores, DPAs y transferencias internacionales de datos.
Gestión de privacidad desde el diseño y por defecto, conservación y eliminación de datos y protección de PII.
Gestión y seguimiento de brechas de datos personales, no conformidades y acciones correctivas.
Gestión centralizada de documentos y evidencias vinculadas a cada requisito y control.
Soporte para auditoría interna, revisión por la dirección y preparación de la auditoría de certificación.
Integración del PIMS con un SGSI ISO/IEC 27001:2022 existente.
Panel de seguimiento para conocer el estado global de implantación y las áreas pendientes de adecuación.
Más info
Preguntas frecuentes
¿Me ayuda a implantar y cumplir ISO/IEC 27701:2025?
Sí. La herramienta guía a la organización en la implantación y mantenimiento de un Sistema de Gestión de Información de Privacidad (PIMS) conforme a ISO/IEC 27701:2025. Permite evaluar requisitos y controles, identificar desviaciones, gestionar el avance y organizar las evidencias necesarias para demostrar su implantación. La conformidad final dependerá de la correcta aplicación de los requisitos y controles y, cuando se persiga la certificación, de la correspondiente auditoría realizada por la entidad de certificación.
¿Sustituye a un consultor o a un auditor?
No. La aplicación es una herramienta de apoyo a la implantación, gestión y auditoría del PIMS. Facilita la evaluación de controles, organización de documentación, seguimiento de acciones y recopilación de evidencias, pero no sustituye el criterio profesional del responsable de privacidad, consultor, auditor o entidad de certificación.
¿Se adapta a mi organización?
Sí. La solución puede personalizarse con la imagen corporativa, estructura organizativa, procedimientos, documentación, plantillas, controles, evidencias y flujos de trabajo de cada organización. También puede adaptarse a un SGSI ISO/IEC 27001 existente para facilitar la gestión integrada de seguridad y privacidad.
¿Qué tipo de organizaciones pueden utilizarla?
La herramienta está orientada a organizaciones que quieran implantar, gestionar o prepararse para la certificación ISO/IEC 27701:2025, especialmente empresas de desarrollo de software, proveedores SaaS, compañías tecnológicas y organizaciones que traten datos personales como responsables, encargados o bajo ambos roles.
¿Gestiona los controles de ISO/IEC 27701:2025?
Sí. Permite trabajar con los 78 controles de la norma, diferenciando los 31 controles de responsable, los 18 de encargado y los 29 controles de seguridad compartidos, y asociar a cada uno su estado, documentación y evidencias.
¿Puede utilizarse si ya tenemos ISO/IEC 27001?
Sí. De hecho, la herramienta está especialmente pensada para aprovechar un SGSI ISO/IEC 27001:2022 ya implantado, reutilizando procedimientos, controles y evidencias cuando resulte posible y añadiendo la perspectiva específica de privacidad requerida por el PIMS.
¿Ayuda a preparar la auditoría de certificación?
Sí. Permite centralizar requisitos, controles, documentación, evidencias, desviaciones y acciones pendientes, facilitando la auditoría interna y la preparación de la posterior auditoría de certificación. El libro incorpora además un checklist específico de preparación que contempla documentación del sistema, operación, contratos, terceros y controles técnicos.
¿La herramienta garantiza que obtendré la certificación?
No. La utilización de la plataforma no implica ni garantiza la certificación ISO/IEC 27701. La herramienta ayuda a estructurar y demostrar la implantación del PIMS, pero la certificación dependerá del grado real de cumplimiento de la organización y del resultado de la auditoría realizada por la entidad de certificación.
¿Quieres ver la APP completa? Solicita una demostración o habla con un auditor para valorar el alcance.
