El documento aborda la norma UNE-ISO/IEC 27001:2007 y su aplicación en la gestión de la seguridad de la información, incluyendo conceptos como análisis de riesgos y la importancia de un Sistema de Gestión de Seguridad de la Información (SGSI). Se detallan regulaciones legales respecto a la seguridad de datos, así como los beneficios que un SGSI y su certificación aportan a las organizaciones, tales como la reducción de riesgos y el cumplimiento normativo. También se menciona la interacción entre la seguridad informática y la información, junto con las principales amenazas y vulnerabilidades que enfrentan las empresas.