El documento describe los 14 dominios, 35 objetivos de control y 114 controles definidos en la norma ISO/IEC 27002 para la gestión de la seguridad de la información. Cubre temas como políticas de seguridad, aspectos organizativos, seguridad ligada a los recursos humanos, gestión de activos, control de accesos, cifrado, seguridad física y ambiental, seguridad en la operativa, telecomunicaciones, adquisición de sistemas de información, relaciones con proveedores y gestión de incidentes.