A ISO/IEC 27701 estabelece requisitos e orientações para gerir informação de privacidade, responsabilidades e riscos associados ao tratamento de dados pessoais.
A ISO/IEC 27701 estabelece requisitos e orientações para um Sistema de Gestão da Informação de Privacidade. É dirigida a organizações que controlam ou processam informação pessoal e apoia a definição de responsabilidades, gestão de riscos, controlos, monitorização e melhoria das práticas de privacidade. A abordagem facilita a demonstração de responsabilidade e pode complementar os sistemas de segurança da informação já existentes.
A ISO/IEC 27701 apoia a demonstração de práticas estruturadas de privacidade e proteção de dados, não substituindo a análise das obrigações legais específicas aplicáveis a cada organização.