ISO/IEC 27001
Mezinárodní norma ČSN ISO/IEC 27001:2006 definuje požadavky na zavedení systému řízení bezpečnosti informací. ISMS vyžaduje detailní definici rizik napadení, poškození a zneužití informací. Vytváří soubor pravidel pro efektivní řízení a omezování případných hrozeb, opatření a požadavků k zajištění ochrany a bezpečnosti všech důležitých aktiv společnosti tj. informací, know-how, majetku a osob. Systém můžeme považovat za komplexní řešení ochrany informací, osob a majetku při jejich oběhu.