Tässä kansainvälisessä standardissa määritellään vaatimukset, jotka koskevat tietoturvallisuuden hallintajärjestelmän luomista, toteuttamista, ylläpitämistä ja jatkuvaa parantamista organisaation toimintaympäristössä. Tämä kansainvälinen standardi sisältää myös organisaation tarpeisiin mukautettua tietoturvariskien arviointia ja käsittelyä koskevat vaatimukset. Tässä kansainvälisessä standardissa esitetyt vaatimukset ovat yleisluonteisia ja tarkoitus on, että ne soveltuvat kaikille organisaatioille niiden tyypistä, koosta tai luonteesta riippumatta. Jos organisaatio ilmoittaa noudattavansa tämän kansainvälisen standardin vaatimuksia, ei mitään kohdissa 4–10 esitetyistä vaatimuksista voida rajata tarkastelun ulkopuolelle.
Tämän julkaisun valmistelusta Suomessa vastaa SFS Suomen Standardit, puh. 09 149 9331.
Sisällysluettelo
Esipuhe (CEN)
Esipuhe (ISO)
0 Johdanto
0.1 Yleistä
0.2 Yhteensopivuus muiden hallintajärjestelmästandardien kanssa
1 Soveltamisala
2 Velvoittavat viittaukset
3 Termit ja määritelmät
4 Organisaation toimintaympäristö
4.1 Organisaation ja sen toimintaympäristön ymmärtäminen
4.2 Sidosryhmien tarpeiden ja odotusten ymmärtäminen