Alcance
Esta norma proporciona orientación para ayudar a las organizaciones a:— cumplir los requisitos de ISO/IEC 27001 sobre acciones para hacer frente a los riesgos de seguridad de la información;— realizar actividades de gestión de riesgos de seguridad de la información, específicamente evaluación y tratamiento del riesgo de seguridad de la información.Esta norma es aplicable a todas las organizaciones, independientemente de su tipo, tamaño o sector.