ISO/IEC 27001:2022 unterscheidet in Anhang A vier Kontrollarten: organisatorische, personelle, physische und technische Kontrollen. Diese Kontrollarten strukturieren die Anforderungen an ein Informationssicherheits-Managementsystem.