1.資訊安全治理 (Information Security Governance) (21)
建立並維持一種管理架構,以確認資訊安全政策與經營目標相一致,同時符合現行的法律法規。
2.風險管理(Risk Management )(21)鑑別和管理資訊安全風險以符合企業目標。
3.資訊安全計劃管理(Information Security Program(me) Management) (21)
設計,開發及管理資訊安全計畫,以強化資訊安全管理框架。
4.資訊安全性管理 (Information Security Management) (24) 依資訊安全計劃執行監督和指導資訊安全作業。
5.事件回應管理(Response Management)(13)當遭受破壞性的資訊安全性事件,能發展及建立回應的機制,並且從破壞性中恢復。