Definition
ISO/IEC 27001Den internationale standard for ledelsessystemer for informationssikkerhed. Den stiller krav til, hvordan sikkerhed styres, ikke til hvilke produkter der bruges. er den internationale standard for ledelsessystemer for informationssikkerhed (ISMSLedelsessystemet - politikker, roller, risikovurderinger og rutiner - som ISO 27001 stiller krav til. Certificeringen beviser, at ISMS'et faktisk fungerer.). Den specificerer krav til etablering, implementering, vedligeholdelse og løbende forbedring af et ledelsessystem for informationssikkerhed. Certificering signalerer, at organisationen håndterer informationssikkerhedsrisici systematisk. ISO 27001 er i mange udbudssammenhænge et krav og er relevant for energileverandører under NIS2EU-direktiv om netværks- og informationssikkerhed - pålægger kritisk infrastruktur strenge sikkerhedskrav..