(1) Orgán veřejné správy v informační koncepci stanoví podle § 2 odst. 1 písm. d) dlouhodobé cíle, kterých chce dosáhnout v oblasti řízení bezpečnosti informačních systémů veřejné správy; těmito cíli jsou vždy
a) bezpečnost dat, která jsou v těchto systémech zpracovávána,
b) bezpečnost technických a programových prostředků podle § 2 písm. a) zákona,
c) bezpečnost služeb, které jsou prostřednictvím těchto systémů poskytovány.