Ziel des IT-Sicherheitsgesetzes ist insbesondere der Schutz von IT-Systemen im Bereich kritischer Infrastrukturen (KRITIS). Hierzu zählen Organisationen aus den Sektoren Staat und Verwaltung, Energie, Informationstechnik und Telekommunikation, Wasser, Ernährung, Finanz- und Versicherungswesen, Gesundheit, Transport und Verkehr sowie Medien und Kultur. Sie sind gemäß BSI Kritis-Verordnung dazu verpflichtet, dem BSI alle zwei Jahre einen Nachweis über geeignete Vorkehrungen zur Informationssicherheit vorzulegen, wie z. B. die Installation eines ISMS nach ISO 27001. Für Strom- und Gasnetzbetreiber ist dieses bereits verpflichtend.