В октябре 2025 года на сайте Международной организации по стандартизации (ISO) была опубликована вторая редакция стандарта ISO/IEC 27701:2025.
До настоящего времени стандарт ISO 27701 функционировал как расширение стандарта ISO/IEC 27001. На практике это требовало сертификации по обоим стандартам (ISO 27001 + ISO 27701) для обеспечения их согласованности.
Редакция 2025 года теперь утверждается как самостоятельная Система менеджмента конфиденциальной информации (PIMS) под пересмотренным названием: «Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы менеджмента конфиденциальной информации. Требования и руководство».
Это означает, что ISO/IEC 27701:2025 может быть внедрен как независимая PIMS, при этом сохраняя совместимость с другими системами менеджмента ISO.
Для Казахстана ISO/IEC 27701:2025 является перспективным направлением развития национальной системы защиты персональных данных. Применение стандарта будет способствовать повышению уровня доверия к отечественным организациям, развитию цифровой экономики, укреплению международного сотрудничества и гармонизации национальной практики с международными требованиями в сфере управления конфиденциальной информацией.
