Ein information security management system ist die Festlegung von Verfahren und Regeln innerhalb einer Organisation, die dazu dienen, die Informationssicherheit zu definieren, zu steuern, zu überwachen, aufrechtzuerhalten und langfristig kontinuierlich zu verbessern.