O valor da informação vai além das palavras escritas, números e imagens: conhecimento, conceitos, ideias e marcas são exemplos de formas intangíveis da informação. Em um mundo interconectado, a informação e os processos relacionados, sistemas, redes e pessoas envolvidas nas suas operações, são informações que, como outros ativos importantes, têm valor para o negócio de uma organização e, consequentemente, requerem proteção contra vários riscos.
A Auditoria de Segurança da Informação tem como objetivo verificar se os padrões de segurança estão sendo cumpridos e detectar possíveis falhas e vulnerabilidades que possam comprometer a proteção dos dados da organização.
Para este trabalho é utilizada a Norma ISO 27001:2013, que é o padrão e a referência Internacional para a gestão da Segurança da Informação.