La norma ISO 27001 describe cómo gestionar la seguridad de la información en una empresa mediante la identificación y tratamiento de riesgos. Se basa en un enfoque de gestión de riesgos e incluye requisitos para la implementación de controles de seguridad, evaluación del sistema y mejora continua. La certificación ISO 27001 ofrece ventajas como cumplimiento legal, ventajas comerciales y menores costos.