设计本国际标准作为组织基于ISO/IEC27001的信息安全管理体系(ISMS)实施过程中选择控制措施的参考,或作为组织实施通常被公认的信息安全控制措施的参考。本标准也适用于发展工业和组织具体的信息安全管理指导方针,考虑到他们具体的信息安全风险的环境。