La norma ISO 27001 especifica los requisitos para establecer, implementar, mantener y mejorar un sistema de gestión de seguridad de la información. Las normas ISO son estándares internacionales producidos por una organización compuesta por representantes de organismos de normalización nacionales con el fin de facilitar el comercio y el intercambio de información. La norma ISO 27001 es la única norma internacional auditable que define los requisitos para un sistema de gestión de seguridad de la información.