Alcance
Esta norma, especifica los requisitos y proporciona orientación para establecer, implementar, mantener y mejorar de manera continua un Sistema de Gestión de Privacidad de Información, SGPI, como una extensión a ISO/IEC 27001 e ISO/IEC 27002 para la gestión de la privacidad en el contexto de la organización.Además, se especifican los requisitos relacionados con el SGIP y se proporciona orientación para los controladores y los procesadores de PII que tienen la responsabilidad y obligación de rendir cuentas del procesamiento de estos datos.Esta norma se aplica a todos los tipos y los tamaños de organizaciones, lo que incluye empresas públicas y privadas, entidades gubernamentales y organizaciones sin fines de lucro que son controladores o procesadores de PII que procesan esta información en un SGSI.