Um eine Zertifizierung nach ISO/IEC 27001 zu erhalten, muss die Organisation die Anforderungen des Standards erfüllen.
Die Zertifizierung ist nur für Informationssicherheits-Managementsysteme möglich, die innerhalb eines definierten Geltungsbereichs betrieben werden.
Die Tätigkeiten, Prozesse und Verantwortlichkeiten der Organisation müssen mit den Normanforderungen übereinstimmen.
Die Konformität wird auf Grundlage einer unabhängigen und unparteiischen Bewertung überprüft.
Daher wird das ISO 27001-Zertifikat nur an Organisationen vergeben, die die festgelegten Voraussetzungen erfüllen.