2. Bezpečnostní zásady informačních systémů obsahují
a) cíle bezpečnosti informačních systémů,
b) hlavní zásady a postupy pro zajištění důvěrnosti, integrity a dostupnosti informací,
c) odpovědnosti za ochranu aktiv a plnění bezpečnostních zásad informačních systémů.