ISO 27001 için bir bilgi güvenliği yönetim sistemi bulunmalıdır. Belgelendirme kapsamı açık şekilde tanımlanmalıdır. Süreçler, roller ve sorumluluklar belirlenmiş olmalıdır. Bilgi güvenliği riskleri tanımlanmalı ve değerlendirilmelidir. ISO 27001 standardının gereklilikleri belirlenen kapsamda karşılanmalıdır.