Die dritte Untereinheit konzentriert sich auf ein tieferes Verständnis der ISO27001-Regel. ISO 27001 baut auf dem Fundament eines ISMS auf und hat die gleichen Grundprinzipien:
Risikomanagement
ständige Verbesserung
Engagement des Managements.
Der Lernende erhält ein tieferes Verständnis dessen, was in Anhang A der Vorschrift vorgesehen ist, in dem die Kategorien der zu prüfenden Kontrollen aufgeführt sind. Schließlich werden die Bereiche genannt, in denen die Übernahme von ISO27001 einen Wettbewerbsvorteil für jede Organisation darstellt.
Die benötigten Materialien sind:
Artikel zur Einführung von ISO27001
Artikel, die den Prozess der Einführung von ISO27001 beschreiben
Berichte von Organisationen, die ISO 27001 anwenden