本標(biāo)準(zhǔn)為組織的信息安全標(biāo)準(zhǔn)和信息安全管理實踐提供了指南,包括考慮了組織信息安全風(fēng)險環(huán)境的控制的選擇、實現(xiàn)和管理。
本標(biāo)準(zhǔn)被設(shè)計用于組織:
a) 選擇控制,即基于GB/T 22080[10],在實現(xiàn)一個信息安全管理體系的過程中選擇控制;
b) 實現(xiàn)通用的、可接受的信息安全控制;
c) 制定組織自己的信息安全管理指南。