La norme ISO/IEC 27001 est la norme la plus importante de la famille des normes dédiées à la sécurité des informations sensibles. Elle précise les exigences relatives aux systèmes de management de la sécurité des informations (SMSI). La norme ISO/IEC 27001 se focalise sur la sécurité des informations tels que les données financières, les documents de propriété intellectuelle, les données relatives au personnel.
L’ISO 27001 s’applique à tous les types d’organismes (entreprises commerciales, publics, organismes à but non lucratif) et permet l’amélioration d’un SMSI en s’appyant sur le contexte et les risques opérationnels liés à l’activité de
l’organisme, permettant ainsi une adapatation aux besoins de chaque organisme.