(2) Bezpečnostní politika a bezpečnostní dokumentace musí být

a) dostupné v listinné nebo elektronické podobě,

b) komunikovány v rámci povinné osoby,

c) přiměřeně dostupné dotčeným stranám,

d) řízeny,

e) chráněny z pohledu důvěrnosti, integrity a dostupnosti a

f) vedeny tak, aby informace v nich obsažené byly úplné, čitelné, snadno identifikovatelné a snadno vyhledatelné.