이 표준은 개인정보(PII) 보호와 관련된 위험과 영향 평가에 의해 식별된 요구사항을 충족시키기 위하여, 통제 목적, 통제, 통제를 구현하기 위한 지침을 수립한다. 이 표준은 특히, 조직의 정보보호 위험 환경에서 적용 가능한 개인정보 처리 요구사항을 고려하여 ISO/IEC 27002에 기반한 지침을 규정한다. 이 표준은 개인정보를 처리하는 공공 및 민간 기업, 정부 기관 및 비영리 조직을 포함하여 개인정보처리자(PII controller, ISO/IEC 29100에 정의된 바와 같이) 역할을 하는 모든 유형 및 규모의 조직에 적용된다.