Piawai BS7799 / ISO 17799 diperkembangkan untuk mencipta satu struktur keselamatan maklumat yang umum dan dengan itu melitupi aspek-aspek teknikal, pentadbiran dan keundangan. Melalui sepuluh perkara utama, BS7799 / ISO 17799 menyeranaikan praktis-praktis optimal yang perlu diimplementasikan syarikat-syarikat untuk menguruskan keselamatan komputer secara efektif. Pengimplementasian prinsipal-prinsipal yang ditetapkan dalam BS 7799 / ISO 17799 memungkinkan pengesanan, penganalisaan dan pengurangan risiko-risiko maklumat.
Piawai BS7799 / ISO 17799 ditulis dan diterbitkan dalam dua bahagian:
ISO / IEC 17799 Bahagian 1: Kod praktis untuk pengurusan keselamatan maklumat
BS 7799 Bahagian 2: Pengurusan keselamatan maklumat: Spesifikasi dengan panduan untuk pengunaan
ISO / IEC 17799 adalah satu panduan yang mengandungi saranan dan cadangan yang akan memungkinkan kepastian keselamatan maklumat satu syarikat. ISO 17799 Bahagian 1 ditulis untuk mencerminkan rekomendasi dan pengalaman syarikat-syarikat yang lebih besar.
BS7799 Bahagian 2 membekalkan cadangan-cadangan untuk membentuk satu rangka kerja pengurusan keselamatan maklumat yang efisyen. BS7799-2 membolehkan perkembangan satu Sistem Pengurusan Keselamatan Maklumat (Information Security Management System (ISMS)). Tahap-tahap pembangunan dan pengimplementasian adalah diterangkan dengan terperinci, dan juga tahap-tahap berkenaan penyelenggaraan. Pada masa odit dokumen ini berkhidmat sebagai panduan penaksiran untuk persijilan. Aplikasi Callio Secura 17799 mengandungi kedua-dua bahagian piawai BS7799 / ISO 17799.