Alcance
1 Alcance y campo de aplicaciónEsta norma define los requerimientos para establecer, implementar, mantener y mejorar de manera continua un sistema de gestión de la seguridad de la información, dentro del contexto de la organización. Esta norma incluye además los requisitos para la evaluación y tratamiento de los riesgos de la seguridad de la información que se adapta a las necesidades de la organización. Los requisitos definidos en esta norma son genéricos y tienen por objetivo ser aplicables a todas las organizaciones, sin importar el tipo, tamaño o naturaleza. A excepción de los requisitos especificados en cláusulas 4 a la 10, no es aceptable cuando una organización reclama la conformidad de esta norma.