Dentre as normas da série 27000, encontra-se a norma 27001 (Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Requisitos). Nessa norma, há uma seção denominada “Objetivo de segurança da informação e planejamento para alcançá-los”, segundo a qual