Es una norma de la ISO enfocada a indicar como puede ser adoptado el sistema de gestión de la seguridad de la información en una empresa sin importar el tamaño o la misión de la misma, la norma da a conocer los estándares y la metodología que debe tener una empresa que se quiera certificar en la norma, mas no dice la forma en que puede ser implementada, ya que esto depende de las políticas que quiera establecer la empresa según el campo en el que se desempeñe
el objetivo principal de la norma es proteger la integridad, confidencialidad y disponibilidad de la información en una empresa, haciendo un trabajo de evaluación y mitigación de riesgos.
Una de las ventajas que tiene una empresa al certificarse en la ISO 27001 es para cumplir los requisitos legales, debido a que cada vez existen más leyes para proteger la seguridad de la información que pueden ser solucionados con la implementación de la norma, por otro lado puede obtener una ventaja comercial en caso que sus competidores no estén certificados, puede que sus clientes prefieran hacer negocios con una empresa que protege la integridad, confidencialidad y disponibilidad de sus datos y aplicaciones, también puede evitar gastos en posibles incidentes de seguridad que se le pueden presentar en caso de no aplicar la norma, ya que al aplicar la norma seguramente ya tendrá identificados y mitigados esos riesgos o tendrá un plan de contingencia de ellos.
UNIVERSIDAD DISTRITAL FRANCISCO JOSÉ DE CALDAS