ISO 27001 отличается от других международных стандартов управления тем, что он фокусируется на системе менеджмента информационной безопасности. 25
Некоторые особенности стандарта:
- Основа — система управления рисками, связанными с информацией. 1
- Применение — стандарт подходит практически любому типу организации, вне зависимости от формы собственности, рода деятельности, размера компании и внешних условий. 2
- Универсальность — стандарт не требует применения какого-либо определённого типа технологий, предоставляет свободу их самостоятельного подбора предприятием согласно его требованиям и возможностям. 2
- Совместимость — ISO 27001 совместим с другими стандартами систем менеджмента качества, такими как ISO 9001, ISO 14000, ISO 31000, ISO/IEC 38500, ISO/IEC 20000, ISO/IEC 22301 и другие. 3
ISO 27001 гармонизирован со стандартами систем менеджмента качества ISO 9001:2000 и ISO 14001:2004 и базируется на их основных принципах и процессном подходе. 1