El documento introduce los sistemas de gestión de seguridad de la información (SGSI), definidos por la norma ISO/IEC 27001. Explica que un SGSI utiliza el ciclo PDCA de mejora continua y que la norma ISO/IEC 27002 provee directrices para la implementación de controles de seguridad. También resume el origen y objetivos del Esquema Nacional de Seguridad español para garantizar la seguridad de los servicios electrónicos públicos.