Organisasi harus menetapkan, menerapkan, memelihara, dan meningkatkan kinerja sistem manajemen keamanan informasi SMKI secara terus-menerus dengan mematuhi persyaratan ISO/IEC 27001.
Tujuan subklausul ini untuk memastikan bahwa perusahaan menetapkan, menerapkan, memelihara, dan terus-menerus meningkatkan sistem manajemen keamanan infomasi sesuai dengan persyaratan ISO/IEC 27001. Hal Ini mencakup penentuan proses-proses yang diperlukan untuk penerapan sistem yang efektif, seperti menetapkan proses penilaian dan penanganan risiko, pemantauan kinerja, audit internal, tinjauan manajemen, dan proses lainnya sesuai dengan aturan ISO/IEC 27001:2022.