ISO/IEC 27035 es una extensión de la serie ISO/IEC 27000 y se centra en la gestión de incidentes de seguridad de la información que se identifica en ISO/IEC 27000 como uno de los factores críticos de éxito para el sistema de gestión de la seguridad de la información. Puede haber una gran brecha entre lo que planifica una organización para un incidente y una organización que sabe que está preparada para un incidente. Por lo tanto, esta norma aborda el desarrollo de directrices para aumentar la confidencia de la verdadera disponibilidad de una organización para responder a un incidente de seguridad de la información. Esto se logra abordando las políticas y los planes asociados con la gestión de incidentes, así como también establecer el equipo de respuesta a incidentes y mejorar su desempeño a lo largo del tiempo mediante la adopción de las lecciones aprendidas y la evaluación.