La norme ISO/IEC 27001:2013 est la norme internationale décrivant les bonnes pratiques à suivre dans le cadre de la création d'un système de gestion de la sécurité de l'information (ISMS - Information security management system). Publiée en octobre 2005 et révisée en 2013, son titre est "Technologies de l'information - Techniques de sécurité - Systèmes de gestion de sécurité de l'information - Exigences". Elle fait partie de la suite ISO/CEI 27000 et permet de certifier des organisations.