Tato mezinárodní norma specifikuje společný rámec pro auditní záznamy elektronických zdravotních záznamů (EHR), pokud jde o události spouštění auditu a dat auditu, aby úplnost souboru osobních zdravotnických informací byla auditovatelná napříč informačními systémy a doménami. Je vhodná pro systémy zpracování osobních zdravotních informací, které v souladu s ISO 27799 vytvářejí bezpečnostní auditní záznam vždy, když uživatel připravuje k vytváření, aktualizaci, nebo archivaci osobní zdravotní informace pomocí systému. Tato mezinárodní norma pokrývá pouze činnosti vykonávané s EHR, které jsou řízené politikou přístupu v oblasti výskytu elektronického zdravotního záznamu. Nejedná se o jiné osobní zdravotní informace z elektronického zdravotního záznamu, než jsou auditní záznamy obsahující propojení na segment EHR jak je definuje politika řízení přístupu. Nepokrývá specifikaci a použití auditních logů pro účely řízení a systému bezpečnosti, jako je detekce problémů výkonu, chyby aplikace nebo podporu obnovy dat, které řeší obecné normy počítačové bezpečnosti jako je ISO/IEC 15408-2.