La ISO 27001 è la principale norma internazionale relativa alla sicurezza delle informazioni. Il suo scopo è garantire, la protezione delle informazioni di valore, tramite un Sistema di Gestione della Sicurezza delle Informazioni.
La filosofia principale della ISO 27001 si basa su un processo di gestione dei rischi: scoprire dove si trovano i rischi e quindi trattarli sistematicamente, attraverso l'implementazione di controlli di sicurezza (o protezioni).