Un SGSI o Sistema de Gestión de la Seguridad de la Información se basa en el estándar ISO/IEC 27001 y permite llevar a cabo la gestión de la seguridad, identificando y evaluando los riesgos que afectan al negocio, con el objetivo de implantar contramedidas, procesos y procedimientos para su apropiado control y mejora continua.