Un SGSI es un sistema de gestión para crear, implementar, operar, supervisar, revisar, mantener y mejorar la seguridad de la información de una organización. Se basa en el ciclo PDCA de planificación, implementación, verificación y acción para mejora continua. Las normas UNE-ISO/IEC 27001 y 27002 especifican los requisitos y directrices para establecer y gestionar un SGSI eficaz. El Esquema Nacional de Seguridad español garantiza la seguridad de los servicios electrónicos públicos para que