Die beiden wichtigsten Aktivitäten bei der Implementierung von ISO 27001 sind:
Abschnitt 4.3, Umfang Ihres ISMS, in dem Sie darlegen, welche Informationen geschützt werden müssen; und
In Abschnitt 6.12 beschreiben Sie, wie Sie eine Risikoanalyse durchführen und einen Ansatz zur Behandlung von Informationsrisiken festlegen würden (der die ersten sechs Absätze umfasst).