Alcance
1 Alcance y campo de aplicaciónEsta norma brinda orientación para las normas de seguridad de información organizacional y las prácticas de administración de seguridad de la información incluida la selección, la implementación, la administración y los controles considerando los entornos de riesgo de seguridad de la información de la organización.Esta norma está diseñada para que la utilicen las organizaciones que tienen la intención de:a) seleccionar controles dentro del proceso de implementación de un Sistema de Administración de Seguridad de la Información basado en ISO/IEC 27001;b) implementar controles de seguridad de la información de aceptación común;c) desarrollar sus propias pautas de administración de seguridad de la información.