ISO/IEC 27002 tarafından sağlanan kılavuzlluğa ek olarak kişisel sağlık bilgilerini işleyen kuruluşların, bu bilgilerin gizli niteliklerini vurgulayan gizlilik anlaşmalarını uygulamaya koymaları gereklidir. Bu anlaşmanın kişisel sağlık bilgilerine erişen her çalışan bakımından uygulanması gerekir.