ISO/IEC 27701:2019 隱私資訊管理系統 Privacy Information Management System (PIMS),是ISO國際標準組織於2019年,基於ISO/IEC 27001:2013資訊安全管理系統要求和ISO/IEC 27002:2013資訊安全控制措施的擴展,所發布之國際標準。
ISO/IEC 27701:2019為保護個人隱私資訊提供指引,藉由補充額外的要求與控制措施,以建立、實施、維護和持續改善在 ISMS 範圍內的隱私資訊管理,降低隱私資訊所面臨的風險。
ISO/IEC 27701全文共包括了 8個條款,並於附錄A-F中補充PII (個人可識別資訊) 控制者及PII處理者可作為參考的控制目標及控制措施,提供欲遵循 GDPR規範的組織做為參考,且內容亦提供了對應到ISO/IEC 29011、GDPR、ISO/IEC 27018與ISO/IEC 29151的條款號碼。