Persyaratan ini mengharuskan perusahaan untuk mengidentifikasi ketidaksesuaian, mengambil tindakan, menganalisis akar penyebabnya, dan kemudian mengambil langkah-langkah untuk meminimalkan kemungkinan terulangnya ketidaksesuaian, atau jika memungkinkan, menghilangkan kemungkinan terulangnya ketidaksesuaianĀ
Maksud dari subklausul ini adalah untuk memastikan bahwa perusahaan mengelola setiap ketidaksesuaian yang telah diidentifikasi serta mengambil tindakan perbaikan yang diperlukan untuk mengatasi ketidaksesuaian tersebut.
Ketidaksesuaian dapat diartikan sebagai kegagalan dalam memenuhi persyaratan ISO 27001, termasuk ketidakpatuhan terhadap peraturan perundang-undangan, ketentuan kontrak, serta pelanggaran terhadap kebijakan keamanan informasi.
Perusahaan perlu mengambil tindakan yang diperlukan untuk menyelidiki akar penyebab masalah, melakukan perbaikan, serta mencegah terulangnya ketidaksesuaian di masa mendatang.
DI bawah ini contoh formulir yang digunakan bisa ditemukan ketidaksesuaian