ISO/IEC 27701 es un estándar orientado a administrar información privada, definir requisitos y proporcionar pautas que ayuden a las empresas a administrar los riesgos de privacidad relacionados con la información de identificación personal (PII).
Se aplica a todos los tipos y tamaños de organizaciones responsables del control y procesamiento de información de identificación personal, incluidas las empresas públicas y privadas, entidades gubernamentales y organizaciones sin fines de lucro.
Esta herramienta, adaptada a las regulaciones internacionales, permite demostrar a los clientes y otras partes interesadas la existencia de sistemas efectivos para respaldar el cumplimiento del RGPD y otras regulaciones de privacidad en todo el mundo.
Como una extensión a ISO/IEC 27001 e ISO/IEC 27002, las organizaciones que deseen obtener la certificación ISO/IEC 27701 deben tener un sistema de gestión de seguridad de la información implementado de acuerdo con ISO/IEC 27001.