(5) Bezpečnostní politika a bezpečnostní dokumentace musí být řízeny tak, aby byly

a) dostupné v elektronické nebo listinné podobě,

b) dotčené osoby v rámci povinné osoby informovány o právech, povinnostech a postupech v nich obsažených,

c) přiměřeně dostupné dotčeným osobám,

d) chráněny z pohledu důvěrnosti, integrity a dostupnosti a

e) informace v nich obsažené úplné, čitelné, snadno identifikovatelné a vyhledatelné.