ISO 27001 is een ISO-standaard voor informatiebeveiliging. De standaard bestaat uit Deel 2 van de BS 7799, de standaard waarin wordt beschreven hoe Informatiebeveiliging procesmatig ingericht zou kunnen worden, om de beveiligingsmaatregelen uit ISO/IEC 17799 te effectueren. In Nederland is de standaard vastgesteld door Nederlands Normalisatie-instituut (NEN) als de NEN-ISO/IEC 27001:2005-norm. De standaard is verplicht gesteld voor Nederlandse overheden door het College standaardisatie. Deze internationale norm is van toepassing op alle typen organisaties, zoals commerciële ondernemingen, overheidsinstanties, non-profitorganisaties. De norm specificeert eisen voor het vaststellen, implementeren, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd Information Security Management System (ISMS).