(1) Bezpečnosti informačního systému se dosahuje uplatněním souboru opatření z oblasti

a) počítačové a komunikační bezpečnosti,

b) kryptografické ochrany,

c) ochrany proti úniku kompromitujícího vyzařování,

d) administrativní bezpečnosti a organizačních opatření,

e) personální bezpečnosti a

f) fyzické bezpečnosti informačního systému.