Informationssicherheit fordert den Blick auf reale Risiken in der IT-Infrastruktur, denen eine Organisation ausgesetzt ist. Schwachstellen müssen identifiziert und analysiert werden und es müssen Maßnahmen definiert sein, diese Schwachstellen zu finden und mit geeigneten Maßnahmen zu beheben. Diese Form des Risikomanagements im Kontext von ISO 27001 muss als kontinuierlicher Prozess etabliert werden.