Prendre rendez-vous

ISO/IEC 27701 – le Privacy Information Management System

Comment transformer le traitement des données personnelles en un système de management certifiable – et ce que la révision ISO/IEC 27701:2025, désormais certifiable de manière autonome, signifie pour les exploitants de SMSI et les sous-traitants.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

31mesures pour les PII Controllers dans l’Annexe A consolidée
18mesures pour les PII Processors dans l’Annexe A consolidée
3ans de période de transition vers la révision :2025
2028les certificats :2019 perdent leur validité au plus tard fin octobre

ISO/IEC 27701 spécifie les exigences applicables à un Privacy Information Management System (PIMS) – un système de management dédié à la protection des données personnelles (PII), qui fait passer la protection des données du projet ponctuel à une mission organisationnelle pilotée en continu. La première édition de 2019 était formellement une extension d'ISO/IEC 27001 et d'ISO/IEC 27002 et supposait donc de facto un SMSI certifié. Avec la révision ISO/IEC 27701:2025, publiée le 14 octobre 2025, la norme est devenue un standard de système de management autonome : un PIMS peut désormais être mis en place et certifié sans certification ISO 27001. Pour les entreprises soumises au RGPD, la norme est avant tout intéressante comme cadre de preuve structuré – elle ne remplace aucune obligation légale, mais aide à étayer de manière systématique l'obligation de responsabilité (accountability) et les exigences imposées aux sous-traitants.

De la révision à la transition

Les jalons d’ISO/IEC 27701:2025 — touchez un jalon pour les détails.

L'essentiel en un coup d'œil

Six blocs thématiques — touchez pour déplier.

Explorateur PIMS : rôles, SMSI, RGPD

Quatre perspectives sur ISO/IEC 27701 — des mesures de l’Annexe A au cadre juridique.

31 mesures
  • L’Annexe A consolidée regroupe 31 mesures pour les PII Controllers — notamment bases légales, consentement, droits des personnes concernées, privacy by design et transparence.
  • La détermination du rôle reste une étape clé du cadrage : selon le traitement, de nombreuses organisations sont les deux à la fois et doivent examiner les deux ensembles de mesures.
Bases légalesConsentementDroits des personnes concernéesPrivacy by designTransparence

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

ISO/IEC · 2025

ISO/IEC 27701:2025 – Privacy information management systems

Deuxième édition du 14.10.2025 ; norme PIMS certifiable de manière autonome avec des mesures organisées par rôle dans l'Annexe A, remplace ISO/IEC 27701:2019.

Amtsblatt der EU / EUR-Lex · 2016

Verordnung (EU) 2016/679 (DSGVO)

Art. 5, paragraphe 2 (obligation de responsabilité), art. 28 (sous-traitants, accords de sous-traitance) et art. 42 (mécanismes de certification approuvés) comme cadre juridique de référence du PIMS.

DNV · 2025

ISO/IEC 27701 Standard Update Release

Annonce de la révision par l'organisme de certification : publication le 14.10.2025, statut autonome et alignement sur ISO/IEC 27001:2022 et 27002:2022.

A-LIGN · 2025

ISO 27701 Updates: What You Need to Know

Présentation détaillée de la nouvelle structure (chapitres 4–10, Annexe A consolidée, Annexe B comme guide de mise en œuvre) ainsi que d'ISO/IEC 27706:2025 pour les organismes de certification.

ISMS.online · 2025

ISO 27701 Transition Guide: 2019 to 2025

Planification de la transition, avec expiration des certificats 2019 en octobre 2028, et ventilation des mesures de l'Annexe A (31 Controller, 18 Processor, mesures de sécurité communes).

Évaluer la pertinence d'ISO/IEC 27701 pour votre entreprise ?

Nous examinons avec vous si un PIMS est pertinent pour votre organisation – comme extension de votre SMSI existant ou de manière autonome selon la révision :2025. Convenez d'un premier entretien sans engagement.