Certifikata ISO 27001:2013 mbulon të gjithë harduerin dhe softuerin, të gjithë elementët e sistemit të serverëve dhe kompjuterët e përdoruesve fundorë, të gjitha shërbimet e mbështetjes fizike, shërbimet e sigurisë kibernetike dhe testimit të depërtimit që përdoren në kuadër të Njësisë së Përpunimit të Informacionit të Qendrës Intergen për Diagnostikimin, Kërkimin dhe Aplikimin e Gjenetikës dhe Sëmundjeve të Rralla, si dhe të gjitha asetet elektronike të informacionit.
• Të respektohen të gjitha kërkesat ligjore, të biznesit dhe detyrimet kontraktuale në lidhje me sigurinë e informacionit,
• Të krijohet dhe të mbahet një qasje efektive dhe e mjaftueshme për menaxhimin e rrezikut të sigurisë së informacionit, me qëllim eliminimin ose uljen e rreziqeve të identifikuara për asetet e informacionit në një nivel të pranueshëm,
• Të sigurohet vazhdimësia e tre elementeve bazë të Sistemit të Menaxhimit të Sigurisë së Informacionit në të gjitha aktivitetet e kryera;
Konfidencialiteti: Parandalimi i qasjes së paautorizuar në informacionin e rëndësishëm,
Integriteti: Garantimi i saktësisë dhe integritetit të informacionit,
Qasshmëria: Garantimi që informacioni të jetë i qasshëm, kur është e nevojshme, për personat e autorizuar,
• Të zhvillohen dhe të mirëmbahen plane dhe sisteme të përshtatshme për vazhdimësinë e biznesit, në mënyrë që aktivitetet e biznesit të vazhdojnë me ndërprerjen më të vogël të mundshme,
• Të trajtohet siguria jo vetëm e të dhënave të ruajtura në mjedise elektronike, por edhe e të gjitha të dhënave në formë të shkruar, të shtypur, verbale dhe forma të ngjashme,
• Të rritet ndërgjegjësimi duke ofruar trajnim për Sistemin e Menaxhimit të Sigurisë së Informacionit për të gjithë personelin,
• Të raportohen të gjitha dobësitë reale ose të dyshuara në Sigurinë e Informacionit te ekipi i ISMS dhe të sigurohet që ato të hetohen nga ekipi i ISMS,
• Të sigurohet përmirësimi i vazhdueshëm i ISMS përmes auditimeve dhe rishikimeve të rregullta, duke përcaktuar objektivat e kontrollit të sigurisë së informacionit,
• Të menaxhohen shkeljet e sigurisë së informacionit dhe të sigurohet marrja e masave të përshtatshme dhe zbatimi i sanksioneve të nevojshme për të parandaluar përsëritjen e tyre.