A ISO 27001 define uma estrutura de gestão da segurança e controlos a serem implementados.
A ISO 27001 determina que devem ser definidos um conjunto de Políticas e Procedimentos para dar resposta aso requisitos de segurança da informação, de modo à organização poder minimizar falhas na disponibilidade, integridadee confidencialidade da informaçãorelevante.