Qual o impacto das normas de segurança de informação (ISO/IEC 17799) nos seus sistemas?

Senhores,

quantos membros do GUJ já tiveram que desenvolver algum sistemas que atenda a ISO/IEC 17799?

qual o impacto no projeto e modelagem do software?

qual o impacto na implementação?

qual o custo operacional da implantação, principalmente em se manter os logs de acesso e monitoramento das operações realizadas?

Alguém conhece algum framework que facilite a implementação dessa norma?

Pessoal, vale qualquer experiência, boa ou ruim.

obrigado.