Este documento introduce los conceptos clave de la norma ISO27001 sobre gestión de la seguridad de la información. Explica los tres aspectos de la seguridad de la información (confidencialidad, integridad y disponibilidad), el proceso de evaluación de riesgos, y los principales controles definidos en la norma agrupados en seis categorías. También describe brevemente el proceso de certificación ISO27001, que incluye una auditoría externa para demostrar el cumplimiento de la organización con los requisitos de la norma.