(3) Bezpečnostní politika informačního systému veřejné správy podle § 10 odst. 2 písm. a) obsahuje popis bezpečnostních opatření, která orgán veřejné správy uplatňuje při zajišťování bezpečnosti tohoto systému a která odpovídají požadavkům na bezpečnost stanoveným v informační koncepci podle § 4 odst. 2.