Proporciona orientación para ayudar a las organizaciones a cumplir los requisitos de la Norma ISO/IEC 27001 relativos a las acciones para hacer frente a los riesgos de seguridad de la información y realizar actividades de gestión de riesgos de seguridad de la información, específicamente la evaluación y tratamiento de riesgos de seguridad de la información. El CTN-UNE 320 Ciberseguridad y protección de datos, secretariado por UNE, está desarrollando el PNE-prEN ISO/IEC 27005.