תקן זה מפרט כיצד להקים ליישם לתחזק ולשפר מערכת ניהול לשמירה על נכסי המידע של הארגון ומניעת דליפה שלהם (ISMS) לגורמים חיצוניים.
בבסיס התקן נמצאים עקרונות אבטחת המידע הבאים:
סודיות (confidentiality), אמינות (Reliability), זמינות (Availability), שלמות (Integrity).
על סמך עקרונות אלו ניתן להפעיל כלים המאפשרים לבחון את המצב הקיים של אבטחת מידע קיים ולשפר את האזורים בהם המידע חשוף ולא מוגן.
כדאי לדעת: התקן הוא חלק ממשפחת תקנים המיועדים למערכות ניהול אבטחת מידע בתחומים שונים. הטמעה של תקנים אלו יכולה לקדם גם עמידה בדרישות ה-GDPR