İşletmelerde bilgi, bir işletme için değeri olan ve korunması gereken bir varlıktır. Elektronik bilgi, basılı kâğıt ortamında bilgi, personel bilgisi gibi birçok ortamda bulunabilir. Bilgi güvenliği yönetim sistemi bu bilgilerin korunması için gerekli yöntemlerin sistematik bir biçimde uygulanmasıdır. Bilgi güvenliği yönetim sistemi bilgi güvenliği risklerini belirlemek ve bunları yönetmek için yöntemleri içerir. ISO 27001 standardı, bir bilgi güvenliği yönetim sisteminin kurulması, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gerekli olan şartları içeren bir yönetim sistemi
standardıdır.