La norma ISO 27001 describe cómo gestionar la seguridad de la información en una empresa. Busca investigar los riesgos potenciales que podrían afectar la integridad de la información de una organización y resguardar la información dejándola disponible solo para usuarios autorizados. La norma es importante porque permite que una empresa sea certificada en la implementación de seguridad de la información de acuerdo con la norma, otorgando ventajas como cumplimiento legal y ventaja comercial.