ISO 27001是国际标准化组织(ISO)制定的信息安全管理系统(ISMS)标准,用于指导组织建立、实施、运行、监控、审查、维护和改进信息安全管理体系。ISO 27001要求组织持续改进其信息安全管理体系,其中年度审查是这种持续改进过程的一个重要组成部分。