С учетом Технической поправки 1, опубликованной 2007-07-01
Этот международный стандарт устанавливает руководящие и общие принципы начинания, реализации, поддержания в рабочем состоянии и улучшения управления защитой информации в организации. Цели, очерченные этим международным стандартом, дают общие руководящие принципы по обычно принимаемым целям управления защитой информации.
Цели и средства управления этого международного стандарта разработаны для реализации, осуществляемой с целью выполнить требования, выявленные оценкой рисков. Этот международный стандарт может служить в качестве практического руководства по разработке организационных стандартов защиты и практик эффективного управления защитой, а также для того, чтобы помочь создать доверие в межорганизационной деятельности.