O objetivo principal da Norma NBR ISO/IEC 27005 é
estabelecer requisitos para a proteção física de instalações e equipamentos de TI.
definir os requisitos para a certificação de sistemas de gestão de segurança da informação em conformidade com a ISO/IEC 27001.
especificar procedimentos para a criptografia de dados em trânsito e em repouso em ambientes corporativos.
fornecer diretrizes para a gestão de riscos de segurança da informação, suportando o processo de avaliação e tratamento de riscos.
descrever as melhores práticas para a implementação de controles de acesso em sistemas de TI.