Certificação ISO 27701 em Angola
A ISO 27701 estende a ISO 27001 à protecção de dados pessoais. Preparamos a organização para tratar dados com controlos verificáveis.

O que é a ISO 27701
A ISO 27701 acrescenta ao sistema de gestão de segurança da informação os requisitos de privacidade: papéis de responsável e subcontratante do tratamento, base para o tratamento, registo de actividades, direitos dos titulares, transferências e notificação de violações de dados.
Pressupõe um sistema ISO 27001 implementado, porque estende os seus controlos em vez de os substituir.
Como preparamos a certificação
- 01DiagnósticoAvaliação da situação actual face aos requisitos da norma e identificação das lacunas a fechar.
- 02Âmbito e contextoDefinição do âmbito de certificação, das partes interessadas e dos requisitos legais aplicáveis.
- 03Mapa de processos e riscosDesenho dos processos, atribuição de responsáveis e avaliação dos riscos e oportunidades associados.
- 04DocumentaçãoPolítica, procedimentos, instruções e registos escritos à medida da operação, não modelos genéricos.
- 05Formação e arranqueFormação das equipas e entrada em funcionamento do sistema no dia a dia, com evidência de utilização.
- 06Auditoria internaAuditoria interna conduzida por auditores da rede, com registo de não conformidades e acções correctivas.
- 07Pré-auditoriaSimulação da auditoria de certificação e fecho dos últimos desvios, antes da auditoria independente da DQS.
Preparar e certificar são funções separadas
A Export Lab faz o diagnóstico, o desenho do sistema, a documentação, a formação e a auditoria interna. A auditoria de certificação é conduzida pela DQS, de forma autónoma. Esta separação é o que dá credibilidade ao certificado perante clientes, reguladores e parceiros internacionais.
Custo e prazo: o que faz variar
Não publicamos preços de tabela para a ISO 27701, porque o esforço não é o mesmo em duas organizações diferentes. O investimento tem sempre duas componentes separadas: a preparação, feita pela Export Lab, e a auditoria de certificação, facturada pela entidade certificadora.
O que faz variar o custo: Número de tratamentos e de sistemas envolvidos, existência de um SGSI ISO 27001 já implementado (pré-requisito prático), papéis de responsável e subcontratante, transferências de dados e maturidade do inventário de tratamentos.
O que faz variar o prazo: Pesam o inventário de tratamentos, os contratos com subcontratantes, os procedimentos de resposta a pedidos dos titulares e o tempo necessário para demonstrar o seu funcionamento real.
Após o diagnóstico inicial, o âmbito, o calendário e o valor são apresentados por escrito, antes de qualquer compromisso.
O que a sua empresa ganha
- Tratamentos de dados pessoais mapeados e justificados.
- Pedidos de titulares respondidos por procedimento.
- Violações de dados com plano de resposta definido.
Perguntas frequentes
- Quem precisa da ISO 27701?
- Organizações que tratam volumes relevantes de dados pessoais — banca, seguros, saúde, telecomunicações, recursos humanos, plataformas digitais — e prestadores que tratam dados por conta de clientes.
- A ISO 27701 é obrigatória em Angola?
- A ISO 27701 é voluntária. As obrigações de protecção de dados pessoais aplicáveis à organização decorrem da lei; a norma estrutura a forma de as cumprir e de o demonstrar, e não dispensa a avaliação jurídica dessas obrigações.
- Quanto custa a certificação ISO 27701?
- Não há preço de tabela. O valor resulta do âmbito e do ponto de partida — em concreto: Número de tratamentos e de sistemas envolvidos, existência de um SGSI ISO 27001 já implementado (pré-requisito prático), papéis de responsável e subcontratante, transferências de dados e maturidade do inventário de tratamentos. A preparação e a auditoria de certificação são facturadas separadamente, esta última pela entidade certificadora.
- Quanto tempo demora implementar a ISO 27701?
- Não indicamos prazos fixos antes do diagnóstico. Pesam o inventário de tratamentos, os contratos com subcontratantes, os procedimentos de resposta a pedidos dos titulares e o tempo necessário para demonstrar o seu funcionamento real. O calendário realista consta da proposta.
- Quem emite o certificado? A Export Lab também certifica?
- Não. A Export Lab prepara e implementa; a auditoria de certificação da ISO 27701 é conduzida pela DQS, de forma independente. Quem prepara não pode certificar, e é essa separação que dá valor ao certificado perante clientes e reguladores.
- O que acontece depois da certificação?
- É uma extensão do certificado ISO 27001 e acompanha o mesmo ciclo de três anos com auditorias anuais pela DQS. Mantêm-se o inventário de tratamentos, a gestão de pedidos dos titulares e a avaliação de impacto quando surgem novos tratamentos.
- É possível certificar a ISO 27701 sem a ISO 27001?
- Não de forma autónoma: a ISO 27701 é uma extensão de privacidade ao sistema de gestão de segurança da informação. Na prática, ou já existe a ISO 27001 certificada, ou as duas são implementadas e auditadas em conjunto.
Especialistas da rede
Diga-nos o desafio da sua empresa e identificamos, na rede, o especialista com o perfil adequado em Segurança da Informação e ISO 27701.