Zenith Towers · Talatona · Luanda
Início/Normas ISO/Certificação ISO 27701 em Angola
Certificação e sistemas de gestão

Certificação ISO 27701 em Angola

A ISO 27701 estende a ISO 27001 à protecção de dados pessoais. Preparamos a organização para tratar dados com controlos verificáveis.

Revisão de inventário de dados pessoais e permissões de acesso (imagem ilustrativa)

O que é a ISO 27701

A ISO 27701 acrescenta ao sistema de gestão de segurança da informação os requisitos de privacidade: papéis de responsável e subcontratante do tratamento, base para o tratamento, registo de actividades, direitos dos titulares, transferências e notificação de violações de dados.

Pressupõe um sistema ISO 27001 implementado, porque estende os seus controlos em vez de os substituir.

Como preparamos a certificação

  1. 01DiagnósticoAvaliação da situação actual face aos requisitos da norma e identificação das lacunas a fechar.
  2. 02Âmbito e contextoDefinição do âmbito de certificação, das partes interessadas e dos requisitos legais aplicáveis.
  3. 03Mapa de processos e riscosDesenho dos processos, atribuição de responsáveis e avaliação dos riscos e oportunidades associados.
  4. 04DocumentaçãoPolítica, procedimentos, instruções e registos escritos à medida da operação, não modelos genéricos.
  5. 05Formação e arranqueFormação das equipas e entrada em funcionamento do sistema no dia a dia, com evidência de utilização.
  6. 06Auditoria internaAuditoria interna conduzida por auditores da rede, com registo de não conformidades e acções correctivas.
  7. 07Pré-auditoriaSimulação da auditoria de certificação e fecho dos últimos desvios, antes da auditoria independente da DQS.

Preparar e certificar são funções separadas

A Export Lab faz o diagnóstico, o desenho do sistema, a documentação, a formação e a auditoria interna. A auditoria de certificação é conduzida pela DQS, de forma autónoma. Esta separação é o que dá credibilidade ao certificado perante clientes, reguladores e parceiros internacionais.

Custo e prazo: o que faz variar

Não publicamos preços de tabela para a ISO 27701, porque o esforço não é o mesmo em duas organizações diferentes. O investimento tem sempre duas componentes separadas: a preparação, feita pela Export Lab, e a auditoria de certificação, facturada pela entidade certificadora.

O que faz variar o custo: Número de tratamentos e de sistemas envolvidos, existência de um SGSI ISO 27001 já implementado (pré-requisito prático), papéis de responsável e subcontratante, transferências de dados e maturidade do inventário de tratamentos.

O que faz variar o prazo: Pesam o inventário de tratamentos, os contratos com subcontratantes, os procedimentos de resposta a pedidos dos titulares e o tempo necessário para demonstrar o seu funcionamento real.

Após o diagnóstico inicial, o âmbito, o calendário e o valor são apresentados por escrito, antes de qualquer compromisso.

O que a sua empresa ganha

  • Tratamentos de dados pessoais mapeados e justificados.
  • Pedidos de titulares respondidos por procedimento.
  • Violações de dados com plano de resposta definido.

Perguntas frequentes

Quem precisa da ISO 27701?
Organizações que tratam volumes relevantes de dados pessoais — banca, seguros, saúde, telecomunicações, recursos humanos, plataformas digitais — e prestadores que tratam dados por conta de clientes.
A ISO 27701 é obrigatória em Angola?
A ISO 27701 é voluntária. As obrigações de protecção de dados pessoais aplicáveis à organização decorrem da lei; a norma estrutura a forma de as cumprir e de o demonstrar, e não dispensa a avaliação jurídica dessas obrigações.
Quanto custa a certificação ISO 27701?
Não há preço de tabela. O valor resulta do âmbito e do ponto de partida — em concreto: Número de tratamentos e de sistemas envolvidos, existência de um SGSI ISO 27001 já implementado (pré-requisito prático), papéis de responsável e subcontratante, transferências de dados e maturidade do inventário de tratamentos. A preparação e a auditoria de certificação são facturadas separadamente, esta última pela entidade certificadora.
Quanto tempo demora implementar a ISO 27701?
Não indicamos prazos fixos antes do diagnóstico. Pesam o inventário de tratamentos, os contratos com subcontratantes, os procedimentos de resposta a pedidos dos titulares e o tempo necessário para demonstrar o seu funcionamento real. O calendário realista consta da proposta.
Quem emite o certificado? A Export Lab também certifica?
Não. A Export Lab prepara e implementa; a auditoria de certificação da ISO 27701 é conduzida pela DQS, de forma independente. Quem prepara não pode certificar, e é essa separação que dá valor ao certificado perante clientes e reguladores.
O que acontece depois da certificação?
É uma extensão do certificado ISO 27001 e acompanha o mesmo ciclo de três anos com auditorias anuais pela DQS. Mantêm-se o inventário de tratamentos, a gestão de pedidos dos titulares e a avaliação de impacto quando surgem novos tratamentos.
É possível certificar a ISO 27701 sem a ISO 27001?
Não de forma autónoma: a ISO 27701 é uma extensão de privacidade ao sistema de gestão de segurança da informação. Na prática, ou já existe a ISO 27001 certificada, ou as duas são implementadas e auditadas em conjunto.

Especialistas da rede

Diga-nos o desafio da sua empresa e identificamos, na rede, o especialista com o perfil adequado em Segurança da Informação e ISO 27701.

Precisa de especialistas para melhorar o desempenho da sua empresa?

Preciso de apoio especializado
Centro de Conhecimento

Receba os guias novos por email

Um email ocasional com guias práticos sobre normas, auditorias e compliance em Angola. Sem promoções.