Este documento presenta un análisis de la norma ISO 27001:2005 sobre gestión de la seguridad de la información. Explica que la norma propone un enfoque organizativo para establecer, implementar, operar, monitorear y mejorar un sistema de gestión de seguridad de la información. También describe los principales elementos de la norma, incluido el sistema de gestión de seguridad, la evaluación de riesgos y los controles. Finalmente, resume brevemente algunos de los puntos clave de la norma como la aplicación del ciclo