
ISO/IEC 27001:2005 kuruluşların (ticari şirketler, devlet kurumları ve kâr amacı gütmeyen kuruluşlar v.b.) her türünü kapsar. ISO/IEC 27001:2005, kuruluşun tüm iş riskleri bağlamında belgelenen Bilgi Güvenliği Yönetim Sisteminin uygulama, çalışma, izleme, inceleme, bakım, geliştirme gereksinimlerini belirler. Bireysel kuruluşların veya bölümlerinin ihtiyaçlarına göre kontrol güvenliğinin uygulanması için gereksinimleri belirtir.
ISO / IEC 27001:2005 yeterli ve uygun güvenlik kontrollerinin seçimini bu bilgi varlıklarını korumak ve ilgili taraflara güven vermek sağlamak için tasarlanmıştır.
Kuruluş, belgelendirilen bir BGYS'ni, kuruluşun tüm ticari faaliyetleri ve riskleri bağlamında gerçekleştirir, geliştirir, sürdürür ve sürekli iyileştirir.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi Günümüzde kurumlar ve bireylerin sahip olduğu en değerli varlıkları olan bilginin; gizlilik, bütünlük ve erişilebilirlik nitelikleri bakımından sürekli korunması gerekmektedir. Koruma bir takım fiziksel ve sistemsel önlemlerin yanında bireylerin bilgi güvenliğine ilişkin tehdit ve risklerden, kurum bilgi güvenlik politika ya da kurallarından haberdar olması, bu tehditlere nasıl karşı koyabileceği, olası riskleri mümkün olabilecek en düşük risk düzeyinde nasıl tutabileceği konusunda bilgilenmesiyle mümkün olabilir.
Bilgi güvenliği; iş sürekliliği, kaçınılmaz felaket durumlarında kaybın en aza indirilmesi, firma kaynaklarının her koşulda gizliliğinin, ulaşılabilirliğinin ve bütünlüğünün korunması amaçlarını taşır.
BGYS, günümüz iş dünyasında vazgeçilmez hale gelen bilgi güvenliği konusunda tüm dünya tarafından kabul görmüş standartlara uygun bir yapı sunmaktadır. BGYS kavramının ve bağlı olduğu standartların doğru anlaşılması bu yapının sağlayacağı faydayı önemli ölçüde arttıracaktır. BGYS kurulumunu fazladan bir iş yükü ve gereksiz zaman kaybı olarak görmenin baştan kaybetmek anlamına geleceği bilinmelidir.