A norma ISO/IEC 27001 especifica os requisitos para estabelecer, implementar, operar, monitorizar, rever, manter e melhorar um sistema de gestão de segurança da informação, bem como os requisitos para os controles de segurança a serem implementados de acordo com as necessidades individuais da organização.
A sua implementação demonstra a preocupação da organização em preservar a confidencialidade, integridade e disponibilidade da informação.
A informação é um bem crítico para a operação e para a sobrevivência de uma organização.
A implementação da norma ISO/IEC 27001 permite às organizações uma eficaz gestão e proteção de toda a informação considerada crítica, através da correta seleção e implementação dos controles de segurança, originando assim um elevado grau de confiança de todas as partes interessadas, principalmente dos clientes.
A norma adota o modelo de sistema de gestão da ISO, permitindo assim a sua fácil integração com outros sistemas.
No âmbito da segurança da informação, a APCER disponibiliza ainda os serviços ISO/IEC 27701 - Gestão da privacidade da informação e ISO/IEC 27018 - Proteção de informação de identificação pessoal (PII) em nuvens públicas.