该标准定义了在某些特定领域(工业领域、应用领域或市场领域)应用KS X ISO/IEC 27001的要求。这说明如何在现有的KS X ISO/IEC 27001要求中包含额外的要求,如何细化KS X ISO/IEC 27001要求,以及如何包含对KS X ISO/IEC 27001:2013、附件A的额外控制或控制集。
이 표준은 어떤 특정 부문(산업부문, 적용 영역 또는 시장 부문)에서 KS X ISO/IEC 27001을 적용하기 위한 요구사항을 정의한다. 이것은 기존의 KS X ISO/IEC 27001 요구사항에 추가 요구사항을 포함하는 방법, KS X ISO/IEC 27001 요구사항을 정교화하는 방법, 그리고 KS X ISO/IEC 27001:2013, 부속서 A에 대한 추가적인 통제 또는 통제 집합을 포함하는 방법을 설명한다.