Els Sistemes de Gestió de Seguretat de la Informació (SGSI) són el mitjà més eficaç de minimitzar els riscs, en assegurar que s’identifiquen i valoren els processos de negoci i/o serveis de TI, actius i els seus riscs, considerant l’impacte per a l’organització, i s’adopten els controls i procediments més eficaços i coherents amb l’estratègia de negoci.
La informació és un dels principals actius de les organitzacions. La defensa d’aquest actiu és una tasca essencial per a assegurar la continuïtat i el desenvolupament del negoci, i també és una exigència legal (protecció de la propietat intel·lectual, protecció de dades personals, serveis per a la societat de la informació), i a més trasllada la confiança als clients i/o usuaris.