ISO/IEC 27001 je samostatnou špecifikáciou pre systémy manažérstva bezpečnosti informácií (ISMS), ale zároveň je plne zlučiteľná s už zavedenými systémami manažérstva kvality podľa ISO 9001 alebo environmentálneho manažérstva podľa ISO 14001. ISO/IEC 27002 obsahuje odporúčané opatrenia pre vybudovanie ISMS zamerané na organizačné, technologické, personálne a systémové oblasti. Skupina ďalších noriem ISO rady 27000 podporuje organizácie pri vybudovaní, udržiavaní a zlepšovaní systému ISMS.
Zavedenie a nárast využívania nových technológií zákazníkmi a ich zamestnancami zvýši vplyv na bezpečnosť a poskytovanie služieb pre všetky organizácie bez ohľadu na typ alebo veľkosť. Norma je vhodná najmä v prípade, kde je rozhodujúca ochrana informácií, napríklad v oblasti financií, zdravotníctva, verejného sektora a IT sektora. ISO/IEC 27001 je veľmi účinné aj pre organizácie, ktoré spravujú informácie za iné spoločnosti, ako IT outsourcing: možno ho použiť ako ubezpečenie pre zákazníkov, že ich informácie sú chránené.