2. Bezpečnostní zásady informačních systémů obsahují

a) cíle bezpečnosti informačních systémů,

b) hlavní zásady a postupy pro zajištění důvěrnosti, integrity a dostupnosti informací,

c) odpovědnosti za ochranu aktiv a plnění bezpečnostních zásad informačních systémů.