Цей Міжнародний охоплює всі типи організацій (в тому числі комерційні підприємства, державні агентства і некомерційні організації). Цей Міжнародний стандарт визначає вимоги для створення, впровадження, експлуатації, моніторингу, аналізу, супроводу і вдосконалення документованої СУІБ в контексті загальних бізнес ризиків організації. Він визначає вимоги до реалізації механізмів безпеки, пристосовані до потреб окремих організацій або їх частин.