ISO 27001, bilgi güvenliği yönetim sistemi standardıdır. Korunacak bilgi varlıklarının envanterinin çıkarılmasını, her varlık için tehdit ve zafiyetlerin değerlendirilmesini ve riskin düzeyine göre denetim seçilmesini ister. Erişim yetkilendirmesi, yedekleme, günlük kaydı, tedarikçi ilişkileri ve olay müdahalesi bu denetimlerin başlıcalarıdır. 2022 sürümü denetim setini bulut hizmetleri, tehdit istihbaratı ve veri sızıntısının önlenmesi gibi başlıklarla güncellemiştir.

Gümrük müşavirliği, doğası gereği müşterisinin en hassas ticari verilerini görür: birim fiyatlar, tedarikçi adları, üretim maliyetleri, sözleşme koşulları. Bu bilgi rakip eline geçtiğinde doğan zarar, işlemin kendisinden çok daha büyüktür. Bilgi güvenliğinin gümrük müşavirliğinde bir yan başlık değil, hizmetin asli parçası olmasının nedeni budur.

Uygulamada bu; yetkinin görev esasına göre verilmesi, verinin aktarımda ve saklamada korunması, erişim kayıtlarının tutulması ve personelin gizlilik yükümlülüğünün yazılı olması anlamına gelir.