La norme ISO/CEI 17799 est une norme internationale concernant la sécurité de l'information, publiée en décembre 2000 par l'ISO dont le titre est Code de bonnes pratiques pour la gestion de la sécurité d'information.
La deuxième édition de cette norme a été publiée en juin 2005, elle comporte un nouveau chapitre : "Analyse des risques". Cette deuxième édition a changé de numéro de référence en juillet 2007. Il s'agit maintenant de la norme ISO/CEI 27002.