(2) Bezpečnostní politika a bezpečnostní dokumentace musí být
a) dostupné v listinné nebo elektronické podobě,
b) komunikovány v rámci povinné osoby,
c) přiměřeně dostupné dotčeným stranám,
d) řízeny,
e) chráněny z pohledu důvěrnosti, integrity a dostupnosti a
f) vedeny tak, aby informace v nich obsažené byly úplné, čitelné, snadno identifikovatelné a snadno vyhledatelné.