ISO / IEC 27005 proporciona directrices para el establecimiento de un enfoque sistemático para la gestión de riesgos de seguridad de la información que es necesario para identificar las necesidades de la organización con respecto a los requisitos de seguridad de la información y para crear un sistema de gestión de seguridad de la información eficaz. Además, este estándar internacional admite los conceptos ISO / IEC 27001 y está diseñado para ayudar a una implementación eficiente de la seguridad de la información basada en un enfoque de gestión de riesgos.