A ISO/IEC 27001 estabelece requisitos para gerir riscos de segurança da informação e proteger a confidencialidade, integridade e disponibilidade dos dados.
A ISO/IEC 27001 é a referência internacional para Sistemas de Gestão da Segurança da Informação. A norma exige uma abordagem baseada em risco para identificar ameaças e vulnerabilidades, selecionar controlos, gerir incidentes, definir responsabilidades e acompanhar o desempenho do sistema. A certificação permite evidenciar uma gestão estruturada da informação, contribuindo para a resiliência, confiança e proteção dos ativos de informação da organização.
A ISO/IEC 27001 pode apoiar a gestão de requisitos de segurança e privacidade, não substituindo, no entanto, o cumprimento das obrigações legais e regulamentares aplicáveis.