ISO 27001’in temel unsurları, bir Bilgi Güvenliği Yönetim Sisteminin (BGYS) dayandığı ana prensipleri ifade eder. Bu prensipler, bilginin gizliliği, bütünlüğü ve erişilebilirliğini kapsar. Söz konusu unsurlar, kuruluş tarafından belirlenen kapsam dâhilinde uygulanır. Standart, risk temelli bir yapı ile süreçlerin, rollerin ve kontrollerin açıkça tanımlanmasını şart koşar. Bu unsurların eksiksiz uygulanması ISO 27001 belgelendirmesinin temelini oluşturur.