Это международный стандарт, который определяет требования к системе менеджмента информационной безопасности (СМИБ).
ГОСТ Р ИСО 27001 — российский аналог этого стандарта.
Стандарт может применяться самостоятельно или совместно с стандартами ISO 9001 и ISO 20000.
Все требования стандарта предназначены для применения во всех организациях, независимо от типа, размера и поставляемой продукции (услуг) например, коммерческие структуры, государственные учреждения, некоммерческие предприятия.
Внедрение и сертификация системы менеджмента информационной безопасности по стандарту ISO 27001 на базе уже внедренной системы менеджмента качества по ISO 9001 влечет за собой снижение затрат на внедрение и сертификацию СМИБ.