Este documento discute a Norma Brasileira de Segurança da Informação NBR ISO/IEC 17799 e a norma internacional ISO/IEC 27001. Apresenta os principais tópicos cobertos pelas normas, incluindo políticas de segurança, riscos organizacionais, controle de ativos, segurança de pessoas e ambiental. Também fornece uma ferramenta para mapear os requisitos das normas e planejar a implantação para atendimento às mesmas.