(6) Obsahem systémové bezpečnostní politiky je vždy
a) stanovení cílů při ochraně informací,
b) stanovení způsobu zajištění bezpečnosti,
c) určení pravomocí a odpovědností při provozování důvěryhodných systémů,
d) pravidla a postupy konkrétně definující způsob správy a ochrany informačních technologií, aktiv informačních systémů a způsob distribuce informací v rámci důvěryhodných systémů a jiných systémů, které mají s důvěryhodnými systémy vazby,
e) způsoby uplatnění celkové bezpečnostní politiky ve vztahu k provozování důvěryhodných systémů,
f) popis důvěryhodných systémů, jejich vnitřních, vnějších a vzájemných vazeb,
g) vyhodnocení analýzy rizik a popis bezpečnostních opatření podle odstavce 5,
h) způsob šíření časového údaje v rámci důvěryhodných systémů, pokud poskytovatel poskytuje službu vydávání kvalifikovaných časových razítek.