Die Säulen der ISO 27001 beschreiben die grundlegenden Prinzipien eines Informationssicherheits-Managementsystems (ISMS). Im Mittelpunkt stehen die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen. Diese Prinzipien gelten innerhalb eines klar festgelegten Geltungsbereichs der Organisation. Die Norm basiert auf einem risikobasierten Ansatz, bei dem Verantwortlichkeiten, Prozesse und Kontrollen definiert sind. Die Einhaltung dieser Elemente ist Voraussetzung für eine ISO-27001-Zertifizierung.