Vad innebär fristående certifiering?
2025 års utgåva av ISO 27701 är en komplett, självständig standard för ledningssystem. Till skillnad från 2019 års utgåva, som var en utökning av ISO 27001 och endast kunde certifieras parallellt med den, inkluderar ISO 27701:2025 en egen fullständig uppsättning ledningssystemkrav i klausulerna 4 till 10.
Det här innebär att organisationer nu kan uppnå ISO 27701:2025-certifiering på egen hand, utan att först behöva implementera eller certifiera mot ISO 27001. Detta är en av de viktigaste förändringarna i 2025 års utgåva och förändrar i grunden vilka som kan dra nytta av standarden.
Varför gjordes denna ändring?
2019 års upplaga krävde att organisationer först implementerade ISO 27001 (informationssäkerhet) innan de lade till ISO 27701 (integritet). Även om detta var logiskt för organisationer som redan hanterade informationssäkerhet, skapade det ett betydande hinder för:
- Organisationer som behövde integritetscertifiering men inte hade något omedelbart behov av ett fullständigt ISMS
- Mindre organisationer där den kombinerade kostnaden och ansträngningen för två standarder var oöverkomlig
- Företag som prioriterar integritet och vars främsta prioritet var att visa att de efterlevde dataskyddsprinciperna
- Organisationer i sektorer där integritetsreglering är den främsta drivkraften (hälso- och sjukvård, utbildning, HR-tjänster)
Genom att göra ISO 27701:2025 fristående blir standarden tillgänglig för ett mycket bredare spektrum av organisationer som vill visa effektiv integritetshantering genom en internationellt erkänd certifiering.
Vem gynnas av fristående certifiering?
Fristående certifiering är särskilt värdefull för:
- Integritetsfokuserade startups — Företag byggda kring databehandlingstjänster som behöver visa kunderna pålitlighet
- Små och medelstora företag med begränsade resurser — Organisationer som vill ha integritetscertifiering utan omkostnaderna för ett komplett system för informationssäkerhetshantering
- Databehandlare — Molntjänstleverantörer, SaaS-företag och outsourcade bearbetningstjänster som behöver visa GDPR efterlevnad gentemot sina kunder
- Reglerade branscher — Vårdgivare, finansiella tjänsteföretag och utbildningsinstitutioner där integritet är den primära regelfrågan
- Organisationer med befintliga säkerhetsramverk — Företag som använder SOC 2, NIST eller andra säkerhetsramverk och som vill ha en särskild integritetscertifiering
Organisationer som redan har ISO 27001 kan fortfarande integrera båda systemen. Standarderna är utformade för att fungera tillsammans, och en kombinerad metod ger omfattande informationssäkerhet och integritetshantering.
Påbörja din gratis provperiod
Vill du utforska?
Registrera dig för din kostnadsfria provperiod idag och få praktiska tillgångar med alla efterlevnadsfunktioner som ISMS.online har att erbjuda
Vad innebär certifieringsprocessen?
Certifieringsprocessen för ISO 27701:2025 följer standardmetoden för ISO-ledningssystemcertifiering:
Din tillämplighetsförklaring kommer att hänvisa till tabell A.1 kontrollkontroller , tabell A.2 processorkontroller och tabell A.3 delade säkerhetskontroller.
| Etapp | Vad händer | Typisk varaktighet |
|---|---|---|
| FÖRBEREDNING | Implementera PIMS: etablera sammanhang, bedöma risker, implementera kontroller, skapa dokumentation | 3 till 12 månader |
| Steg 1 revision | Certifieringsorganet granskar dokumentation och beredskap. Identifierar eventuella områden som behöver uppmärksammas före steg 2. | 1 till 2 dagar |
| Steg 2 revision | Utvärdering på plats (eller på distans) av implementering och effektivitet av PIMS. Revisorer intervjuar personal, granskar bevis och testar kontroller. | 2 till 5 dagar |
| Certifieringsbeslut | Certifieringsorganet granskar revisionsresultaten och beslutar om huruvida certifikatet ska utfärdas | 2 4 veckor till |
| Övervakningsrevisioner | Årliga revisioner för att verifiera att PIMS fortsätter att uppfylla kraven | 1 till 2 dagar årligen |
| återcertifiering | Fullständig omprövning i slutet av den treåriga certifieringscykeln | 2 till 4 dagar |
Hur står sig detta i jämförelse med 2019 års tillvägagångssätt?
| Aspect | ISO 27701: 2019 | ISO 27701: 2025 |
|---|---|---|
| Förutsättning | ISO 27001-certifiering krävs | Inga förkunskapskrav, fristående certifiering tillgänglig |
| Klausuler om ledningssystem | Kompletterade ISO 27001 klausulerna 4 till 10 | Innehåller sina egna fullständiga klausuler 4 till 10 |
| Riskbedömning | Utökad ISO 27001-process för informationssäkerhetsrisker | Dedikerad process för bedömning av integritetsrisker |
| Förklaring om tillämplighet | Utökad ISO 27001 SoA | Fristående SoA som täcker ISO 27701 Bilaga A kontroller |
| Certifieringsomfång | Alltid kombinerat med ISO 27001 | Fristående eller kombinerad, organisationens val |
| Revisionsinsats | Ytterligare revisionsdagar utöver ISO 27001 | Kan vara en enda, fokuserad integritetsgranskning |
Vad är tidslinjen för övergången?
Organisationer som för närvarande är certifierade enligt ISO 27701:2019 måste övergå till 2025 års utgåva senast oktober 2028. Viktiga datum:
- Nu — ISO 27701:2025 har publicerats och certifieringsorganen förbereder sin ackreditering
- 2025 till 2026 — Certifieringsorgan börjar erbjuda ISO 27701:2025-certifieringsrevisioner
- oktober 2028 — Alla ISO 27701:2019-certifikat upphör att gälla. Organisationer måste ha övergått till 2025 års utgåva.
För organisationer som är nya med ISO 27701 finns inget övergångskrav. Ni bör implementera 2025 års utgåva direkt. För detaljerad övergångsvägledning, se vår övergångsguide.
Hantera all din efterlevnad, allt på ett ställe
ISMS.online stöder över 100 standarder och föreskrifter, vilket ger dig en enda plattform för alla dina efterlevnadsbehov.
Kan man fortfarande kombinera ISO 27701 med ISO 27001?
Absolut. Även om fristående certifiering nu är tillgänglig, kan organisationer som innehar eller strävar efter ISO 27001 fortfarande integrera de två standarderna. Det finns faktiskt stora fördelar med att göra det:
- Delat ledningssystem — Många Klausul 4 upp till 10 krav överlappar varandra, vilket minskar dubbelarbete
- Integrerad riskhantering — Bedöma informationssäkerhets- och integritetsrisker genom en enda, samordnad process
- Kombinerade revisioner — Minska revisionströtthet genom att kombinera övervaknings- och omcertifieringsrevisioner
- Omfattande täckning — Hantera både informationssäkerhet och integritet i ett enda ramverk, tilltalande för kunder och tillsynsmyndigheter
Valet mellan fristående och integrerad certifiering beror på din organisations behov, befintliga certifieringar och kundernas förväntningar.
Varför välja ISMS.online för ISO 27701:2025-certifiering?
ISMS.online är specialbyggt för att påskynda din väg till certifiering:
Viktiga kontroller att förbereda inkluderar A.1.2.6 Konsekvensbedömning för integritetsskydd och A.1.2.9 Register över behandling.
- Förkonfigurerat PIMS-ramverk — Börja med en komplett ISO 27701:2025-struktur inklusive alla klausuler och kontroller i bilaga A, redo att anpassas
- Tillämplighetsförklaringens builder — Generera och underhåll ert SoA med motiveringar, implementeringsstatus och länkar till bevis
- Riskhantering — Integrerat register över integritetsrisker med bedömnings- och behandlingsarbetsflöden anpassade till standarden
- Revisionsberedskap — Centraliserad bevisinsamling, dokumenthantering och revisionslogg så att du alltid är redo för certifiering
- Expert vägledning — Inbyggd vägledning för varje klausul och kontroll, vilket hjälper ditt team att förstå vad som krävs utan extern konsultation
Vanliga frågor
Måste jag överge ISO 27001 för att få en fristående ISO 27701-certifiering?
Nej. Fristående certifiering innebär att ISO 27001 inte längre är ett krav, inte att du inte kan inneha båda. Om du redan har ISO 27001 kan du behålla den och lägga till ISO 27701:2025 som antingen en fristående eller integrerad certifiering. Det fristående alternativet ger helt enkelt organisationer flexibiliteten att certifiera mot ISO 27701 utan ISO 27001 om det bättre passar deras behov.
Erkänns en fristående certifiering av GDPR-tillsynsmyndigheterna?
ISO 27701-certifiering (vare sig fristående eller integrerad) är inte en officiell GDPR-certifieringsmekanism enligt artikel 42. Den är dock allmänt erkänd av tillsynsmyndigheter och industrin som ett starkt bevis på effektiv integritetshantering. Många organisationer använder ISO 27701-certifiering för att visa ansvarsskyldighet enligt artikel 5(2) och för att uppfylla kraven på kundkännedom för databehandlingsavtal enligt artikel 28.
Hur lång tid tar det att uppnå en fristående ISO 27701-certifiering?
För en väl förberedd organisation tar implementeringsfasen vanligtvis 3 till 6 månader för mindre organisationer och 6 till 12 månader för större eller mer komplexa. Revisionsprocessen lägger till 4 till 8 veckor. Att använda en plattform som ISMS.online kan avsevärt minska implementeringstidslinjen genom att tillhandahålla färdiga ramverk, mallar och vägledning som eliminerar behovet av att börja från början.
För en detaljerad kostnadsfördelning per organisationsstorlek, se hur mycket ISO 27701:2025-certifieringen kostar.
Vi undersöker om investeringen lönar sig i vår guide: Är ISO 27701:2025-certifiering värd det ?.
Orolig över överkomliga priser? Läs Är ISO 27701:2025 för dyrt för små och medelstora företag? för realistiska budgetar.
Har du fortfarande funderingar? Vår guide tar upp om du behöver ISO 27701:2025-certifiering baserat på din sektor och situation.






