Het ISO 27001-systeem is gericht op de bescherming van niet alleen persoonlijke gegevens, maar van alle gegevens van de onderneming. Daarnaast beschermt het systeem allerlei soorten informatie in verschillende vormen, inclusief online informatie en papieren gegevens. Een belangrijk punt hierbij is dat het topmanagement erin gelooft en het zich eigen maakt, en dat alle medewerkers deelnemen.
In het ISO 27001-systeem is risicobeoordeling centraal. De risicobeoordelingsactiviteiten omvatten een reeks activiteiten om risico's te behandelen, te voorkomen, te beheren en te verminderen. Deze activiteiten moeten geoptimaliseerd worden op basis van de risicovoorwaarden en doelstellingen van de onderneming. Om de effectiviteit van risicobeoordelingen te waarborgen, is voortdurende verbetering noodzakelijk.