Dieses Buch enthält die Definition verschiedener Sicherheitsbegriffe, umreißt die grundlegenden Kontrollmerkmale von ISO 27001:2022 (Version 2022) und beschreibt:(a) 6 Unterstützungsansätze (ISO 27001 Implementation, ISO 27001: 2022 Transition, Crafting an Information Security Strategy, a Strategy Implementation Action Plan, Developing an Information Security Policy, and ISO 27K Auditing Methodology), (b) eine Informationssicherheitsstrategie, (c) ein Statement of Applicability, (d) ein Gap Assessment, (e) ein ISMS Scope Statement, (f) Assessment Questionnaires, und (g) mehrere Recommended Compliance Measures RCMs), wie z.B.: Informationssicherheitspolitik; Sicherheitsverantwortung des Vorstands und der Geschäftsleitung; Bedrohungsermittlungspolitik; Richtlinie zur akzeptablen Nutzung; Datenklassifizierungspolitik; Richtlinie zur Benutzerzugangsberechtigung; Passwortpolitik; Lieferantenauswahl.