15. Povinná osoba zajistí, že bezpečnostní zásady informačních systémů obsahují

a) cíle bezpečnosti informačních systémů,

b) hlavní zásady a postupy pro zajištění důvěrnosti, integrity a dostupnosti informací a

c) působnost a pravomoci v oblasti ochrany aktiv a plnění bezpečnostních zásad informačních systémů.