本標(biāo)準(zhǔn)規(guī)定了在組織環(huán)境下建立、實(shí)現(xiàn)、維護(hù)和持續(xù)改進(jìn)信息安全管理體系的要求。本標(biāo)準(zhǔn)還包括了根據(jù)組織需求所剪裁的信息安全風(fēng)險(xiǎn)評(píng)估和處置的要求。
本標(biāo)準(zhǔn)規(guī)定的要求是通用的,適用于各種類型、規(guī)?;蛐再|(zhì)的組織。當(dāng)組織聲稱符合本標(biāo)準(zhǔn)時(shí),不能排除第4章到第10章中所規(guī)定的任何要求。