Lo Standard ISO 27001:2005 è una norma internazionale che definisce i requisiti per impostare e gestire un Sistema di Gestione della Sicurezza delle Informazioni, ed include aspetti relativi alla sicurezza logica, fisica ed organizzativa.
La norma è applicabile a tutte le imprese private o pubbliche in quanto prescinde da uno specifico settore di business o dall'organizzazione dell'azienda.
Il sistema prevede alcune componenti principali: