ISO/IEC TS 27008:2019-01 zawiera wskazówki dotyczące przeglądu i oceny wdrażania i działania kontroli bezpieczeństwa informacji, w tym oceny technicznej kontroli systemów informatycznych, zgodnie z ustalonymi przez organizację wymaganiami bezpieczeństwa informacji, w tym techniczną zgodnością z kryteriami oceny opartymi na wymogach bezpieczeństwa informacji ustanowionych przez organizacja.