ISO/IEC 27001, bilgi güvenliği yönetim sistemleri için uluslararası bir standarttır.
Kuruluşların bilgi varlıklarını korumaya yönelik yapılandırılmış bir yaklaşım benimsemesini sağlar.
Standart, bilgi güvenliği risklerinin tanımlanmasını ve kontrol altına alınmasını esas alır.
Kapsamın açık şekilde belirlenmesi temel unsurlar arasında yer alır.
ISO 27001, bilgi güvenliğinin sistematik ve sürdürülebilir şekilde yönetilmesini amaçlar.