La norma ISO 27001 define los requisitos para establecer, implementar, mantener y mejorar un sistema de gestión de seguridad de la información. Establece los controles de seguridad que deben aplicarse a una organización y el proceso de implementación, que incluye fases de planificación, implementación, revisión y mantenimiento. La norma ayuda a las organizaciones a proteger la información a través de un enfoque de gestión de riesgos sistemático.