Standardi specifikon kërkesat për krijimin, zbatimin, mirëmbajtjen dhe përmirësimin e vazhdueshëm të sistemit të menaxhimit të sigurisë së informacionit në një organizatë. Ai përfshin kërkesat për vlerësimin dhe trajtimin e rreziqeve të sigurisë së informacionit të përshtatura sipas nevojave të organizatës. Kërkesat e përcaktuara në këtë standard janë të përgjithshme dhe synohen të zbatohen nga të gjitha organizatat, pavarësisht nga lloji, madhësia ose natyra e tyre.