Die ISO 27001 Zertifizierung erfolgt in einem strukturierten und mehrstufigen Verfahren. Zunächst wird der Geltungsbereich des Informationssicherheits-Managementsystems klar festgelegt. Anschließend wird geprüft, ob die normativen Anforderungen der ISO/IEC 27001 erfüllt sind. Die Bewertung erfolgt in definierten Auditphasen. Feststellungen werden dokumentiert und normativ bewertet. Bei Konformität wird das Zertifikat auf Basis anerkannter Akkreditierungsregeln erteilt.