Standardi specifikon kërkesat për ndërtimin, zbatimin, mirëmbajtjen dhe përmirësimin e vazhdueshëm të sistemit të menaxhimit të sigurisë së informacionit të një organizate. Ai përfshin kërkesat për vlerësimin dhe menaxhimin e rreziqeve, të cilat vijnë nga mungesa e sigurisë së informacionit sipas nevojave të organizatës.