Tässä asiakirjassa annetaan ohjeita, joiden tarkoitus on olla organisaatioille avuksi tietoturvan tason ja tietoturvallisuuden hallintajärjestelmän vaikuttavuuden arvioinnissa, kun halutaan täyttää standardin ISO/IEC 27001:2013 kohdassa 9.1 esitetyt vaatimukset. Siinä määritellään a) tietoturvallisuuden tason seuranta ja mittaaminen b) tietoturvallisuuden hallintajärjestelmän ja sen prosessien ja hallintakeinojen vaikuttavuuden seuranta ja mittaaminen c) seurannan ja mittausten tulosten analysointi ja arviointi. Tämä asiakirja soveltuu kaikentyyppisille ja -kokoisille organisaatioille.
Tämän julkaisun valmistelusta Suomessa vastaa SFS Suomen Standardit, puh. 09 149 9331.