该标准为有组织的信息保护标准提供了指南和信息保护经营实务的指南,包括考虑组织信息保护风险环境的控制的选择、实施和管理。该标准被开发供具有以下意图的组织使用:a)KS X ISO/IEC27001[10]为基础的信息保护经营系统实施过程中控制的选择b)一般认可的信息保护控制的实施c)自行制定信息保护经营方针
이 표준은 조직의 정보보호 위험 환경을 고려한 통제의 선택, 구현, 관리를 포함한 조직적인 정보보호 표준을 위한 지침과 정보보호 경영 실무에 대한 지침을 제공한다.이 표준은 다음과 같은 의도를 가진 조직이 사용하도록 개발되었다.a) KS X ISO/IEC 27001[10] 기반의 정보보호 경영시스템을 구현하는 프로세스 내에서 통제의 선택b) 일반적으로 인정된 정보보호 통제의 구현c) 자체적인 정보보호 경영 지침의 개발