ISO 27001 -järjestelmä ei suuntaudu vain henkilötietojen suojaamiseen, vaan se kattaa koko yrityksen tietojen suojauksen. Järjestelmä suojaa kaikenlaisia tietoja eri muodoissa, mukaan lukien verkko- ja paperipohjaiset tiedot. Tärkeä seikka on, että ylimmän johdon on uskottava ja omaksuttava järjestelmä, ja kaikkien työntekijöiden on osallistuttava siihen.
ISO 27001 -järjestelmässä riskinarvioinnit ovat keskeisessä asemassa. Riskinarviointityöt sisältävät joukon toimintoja riskien käsittelemiseksi, estämiseksi, hallitsemiseksi ja vähentämiseksi. Nämä toiminnot on optimoitava yritysten riskitilanteen ja tavoitteiden mukaan. Riskinarviointien tehokkuuden ylläpitämiseksi on tarpeen toteuttaa jatkuvaa parantamista.