93 controls across 4 domains โ extracted from your reference image
Focus: Governance & Management
Focus: People & Awareness
Background checks, reference verification, identity validation prior to granting access.
Security obligations in employment contracts, acceptable use policies.
Regular security awareness, role-specific training, phishing simulations.
Formal process for security violations, documented sanctions.
Return of assets, access revocation, NDA enforcement on exit.
Confidentiality agreements, IP protection clauses, legal enforceability.
Secure home networks, device encryption, VPN enforcement, clear desk.
Focus: Physical Protection
Focus: Technology & Systems
ISO 27001 is not a checkbox โ it's a risk-based, continual improvement cycle (Plan-Do-Check-Act).