ISO/IEC 27001 är en internationell standard för informationssäkerhetshantering som beskriver hur ett ISMS ska etableras, implementeras, underhållas och förbättras. Målet är att skydda informationens konfidentialitet, integritet och tillgänglighet genom att tillämpa en riskhanteringsprocess. Certifiering enligt ISO 27001 visar att en organisation har strukturerade processer för att systematiskt hantera informationssäkerhet.
ISO/IEC 27002 kompletterar ISO 27001 och ger riktlinjer och bästa praxis för informationssäkerhetshantering. Den innehåller en uppsättning säkerhetskontroller för att hantera informationssäkerhetsrisker och fungerar som en praktisk guide för att implementera kontrollerna i ISO 27001. Den hjälper organisationer att välja lämpliga säkerhetsåtgärder baserat på deras behov och risker.