ISO27001 стандартын зорилго нь “Мэдээллийн Аюулгүй Байдлын Удирдлагын Тогтолцоог бий болгох, хэрэглэх, хэрэгжүүлэх, хянах, дүгнэн шинжлэх, хадгалах, сайжруулах загварчлалыг бий болгох” юм. Иймд, мэдээллийн аюулгүй байдлын удирдлагын тогтолцоо нэвтрүүлнэ гэдэг нь аливаа байгууллагын стратегийн түвшний шийдвэр байдаг.
Түүнчлэн, “Байгууллагын мэдээллийн аюулгүй байдлын удирдлагын тогтолцооны дизайн ба хэрэгжүүлэлтэнд байгууллагын бүтэц, хэмжээ, үйл ажиллагааны цар хүрээ ба хийгддэг ажилбарууд /процесс гэдэг/, мэдээллийн аюулгүй байдлыг хангах талаарх зорилго ба хэрэгцээ, аюулгүй байдалд тавих шаардлагууд чухал нөлөө үзүүлдэг.