ISO 27001 es un estándar internacional publicado por la Organización Internacional de Normalización (ISO) y describe cómo administrar la seguridad de la información en una empresa. La última revisión de esta norma se publicó en 2013 y su título completo ahora es ISO/IEC 27001:2013. La primera revisión de la norma se publicó en 2005 y se desarrolló en base a la norma británica BS 7799-2.
ISO 27001 puede implementarse en cualquier tipo de organización, privada o estatal, pequeña o grande. Fue escrito por los mejores expertos del mundo en el campo de la seguridad de la información y proporciona una metodología para la implementación de la gestión de la seguridad de la información en una organización. También permite a las empresas obtener la certificación, lo que significa que un organismo de certificación independiente ha confirmado que una organización ha implementado seguridad de la información que cumple con la norma ISO 27001.