Документ рассматривает построение системы управления информационной безопасностью (СМИБ) на основе международных стандартов ISO 27xxx, подчеркивая важность конфиденциальности, целостности и доступности информации. В нем также объясняются риски информационной безопасности и способы их оценки и обработки, а также основные цели внедрения СМИБ, такие как соблюдение требований и минимизация финансовых потерь. Обсуждаются мифы и реальные преимущества внедрения стандартов ISO 27001 для организаций.