این استاندارد، به منظور فراهم آوردن مدلی برای ایجاد، پیادهسازی، اجرا، پایش، بازنگری، نگهداری و بهبود یک سیستم مدیریت امنیت اطلاعات، تهیه شدهاست.
توصیه میشود پذیرش یک سیستم مدیریت امنیت اطلاعات، یک تصمیم راهبردی برای سازمان باشد.
طراحی و پیادهسازی سیستم مدیریت امنیت اطلاعات یک سازمان، تحت تأثیر نیازها و اهداف، الزامات امنیتی، فرآیند های بهکار گرفته شده و اندازه و ساختار سازمان، قرار دارد.
انتظار میرود عوامل مذکور و سیستمهای پشتیبان آنها، به مرور زمان، دچار تغییر شوند.
انتظار میرود پیادهسازی یک سیستم مدیریت امنیت اطلاعات، با نیازهای سازمان متناسب شود.
به عنوان مثال، یک وضعیت ساده، نیازمند یک راهکار ساده سیستم مدیریت امنیت اطلاعات است.
این استاندارد میتواند توسط طرف های ذینغع درونی و بیرونی به منظور ارزیابی انطباق، مورد استفاده قرار گیرد.
این استاندارد برای ایجاد، پیاده سازی، اجرا، پایش، بازنگری، نگهداری و بهبود سیستم مدیریت امنیت اطلاعات سازمان، دیدگاه فرآیندگرا را برمیگزیند.