ISO国际标准有一个“标准家族”的概念,比如:在ISO27000的标准家族中,ISO27000《概述与术语》就属于第一层的术语类标准(Terminology),ISO27001《信息安全管理体系 要求》属于第二层的通用类要求标准(General requirements),ISO27002《信息安全管理体系实用规则》属于第三层的通用类指南标准(General guidelines)、ISO27018《PII处理者在公有云中保护PII的实践指南》属于第四层的专业类指南(Sector-specific guidelines)。
此次发布的ISO27701属于“另类”,其同时包含了第二层和第三层的要求。