该标准定义了在某一特定部门(产业部门、适用领域或市场部门)应用KS X ISO/IEC27001的要求。这说明了如何在现有的KS X ISO/IEC27001要求中包含附加要求,如何细化KS X ISO/IEC27001要求,以及KS X ISO/IEC27001:2013,如何包含对附件A的附加控制或控制集合。
이 표준은 어떤 특정 부문(산업부문, 적용 영역 또는 시장 부문)에서 KS X ISO/IEC 27001을 적용하기 위한 요구사항을 정의한다. 이것은 기존의 KS X ISO/IEC 27001 요구사항에 추가 요구사항을 포함하는 방법, KS X ISO/IEC 27001 요구사항을 정교화하는 방법, 그리고 KS X ISO/IEC 27001:2013, 부속서 A에 대한 추가적인 통제 또는 통제 집합을 포함하는 방법을 설명한다.