ISO 27001 es una norma internacional que permite el aseguramiento, la
confidencialidad e integridad de los datos y de la información, así como de
los sistemas que la procesan.
Permite a las organizaciones la evaluación del riesgo y la
aplicación de los controles necesarios para mitigarlos o
eliminarlos.
La Gestión de la Seguridad de la Información se complementa con las buenas
prácticas o controles establecidos en la norma ISO 27002.
Objeto y campo de aplicación: La norma comienza aportando unas
orientaciones sobre el uso, finalidad y modo de aplicación de este estándar.
Referencias Normativas: Recomienda la consulta de ciertos documentos
indispensables para la aplicación de ISO27001.
Términos y Definiciones: Describe la terminología aplicable a este estándar.