信息安全架构体系,组织应根据整体业务活动及其面临的风险,建立、实施、运作、监视、评审、 保持并改进文件化的信息安全管理体系。本标准应用了图1所示的PDCA模式。