(6) Obsahem systémové bezpečnostní politiky je vždy

a) stanovení cílů při ochraně informací,

b) stanovení způsobu zajištění bezpečnosti,

c) určení pravomocí a odpovědností při provozování důvěryhodných systémů,

d) pravidla a postupy konkrétně definující způsob správy a ochrany informačních technologií, aktiv informačních systémů a způsob distribuce informací v rámci důvěryhodných systémů a jiných systémů, které mají s důvěryhodnými systémy vazby,

e) způsoby uplatnění celkové bezpečnostní politiky ve vztahu k provozování důvěryhodných systémů,

f) popis důvěryhodných systémů, jejich vnitřních, vnějších a vzájemných vazeb,

g) vyhodnocení analýzy rizik a popis bezpečnostních opatření podle odstavce 5,

h) způsob šíření časového údaje v rámci důvěryhodných systémů, pokud poskytovatel poskytuje službu vydávání kvalifikovaných časových razítek.