Definition
ISO/IEC 27001Den internationella standarden för ledningssystem för informationssäkerhet. Den ställer krav på hur säkerhet styrs, inte på vilka produkter som används. är den internationella standarden för ledningssystem för informationssäkerhet (ISMSLedningssystemet - policyer, roller, riskbedömningar och rutiner - som ISO 27001 ställer krav på. Certifieringen bevisar att ISMS:et faktiskt fungerar.). Den specificerar krav för att upprätta, implementera, underhålla och kontinuerligt förbättra ett ledningssystem för informationssäkerhet. Certifiering signalerar att organisationen hanterar informationssäkerhetsrisker systematiskt. ISO 27001 är ett krav i många upphandlingssammanhang och är relevant för energileverantörer under NIS2EU-direktiv om nätverks- och informationssäkerhet - föreskriver strikta säkerhetskrav för kritisk infrastruktur..