本标准是对信息安全服务的组织进行能力评估,适用于对信息安全服务提供商的能力进行评估,也适用于服务提供商对于自身能力的改造提供指导。