Alcance
Esta norma proporciona un conjunto de referencia de controles genéricos de seguridad de la información que incluye una guía de implementación. Esta norma está diseñada para ser usada por las organizaciones:a) en el contexto de un sistema de gestión de seguridad de la información (SGSI) basado en la norma ISO/IEC 27001;b) para aplicar controles de seguridad de la información basados en las mejores prácticas reconocidas internacionalmente;c) para desarrollar directrices de gestión de seguridad de la información específicas de la organización.