Jesienią 2005 roku został opublikowany nowy standard dotyczący systemu zarządzania bezpieczeństwem informacji - ISO 27001, zastępujący brytyjską normę BS7799-2. System obejmuje całość zagadnień związanych z ochroną tworzonych, przechowywanych i przetwarzanych w firmie informacji. Celem jego wdrożenia jest weryfikacja i wzmocnienie zabezpieczeń z uwzględnieniem potencjalnych źródeł zagrożeń, jakimi mogą być zarówno ludzie, procesy biznesowe jak i technologie.