Ett ledningssystem är en struktur av policies, processer och procedurer som en organisation använder för att säkerställa att den uppfyller sina mål och uppfyller relevanta lagar och standarder. Ledningssystem kan täcka olika områden som kvalitet, miljö, arbetsmiljö, informationssäkerhet och mycket mer. Ett bra ledningssystem hjälper en organisation att effektivisera sin verksamhet, förbättra kvaliteten på sina produkter och tjänster samt säkerställa efterlevnad av regler och standarder.
LIS står för ”ledningssystem för informationssäkerhet” (på engelska heter det Information Security Management System, ISMS). Ett LIS syftar till att skydda informationstillgångar genom att hantera risker och säkerställa att informationen är konfidentiell, riktig och tillgänglig. Detta görs genom att identifiera hot och sårbarheter, implementera säkerhetskontroller och upprätthålla en ständig övervakning och förbättring av säkerhetsåtgärder. ISO/IEC 27001 är en internationell standard som specificerar krav för att etablera, implementera, underhålla och ständigt förbättra ett LIS.