本標(biāo)準(zhǔn)規(guī)定了信息安全服務(wù)提供方,提出了術(shù)語(yǔ)和定義、信息安全服務(wù)原則、信息安全服務(wù)組織級(jí)管理和信息安全服務(wù)項(xiàng)目級(jí)管理的要求。本標(biāo)準(zhǔn)適用于信息安全服務(wù)提供方對(duì)其服務(wù)要素和服務(wù)風(fēng)險(xiǎn)進(jìn)行管控,對(duì)信息安全服務(wù)需求方、評(píng)價(jià)機(jī)構(gòu)和監(jiān)管部門具有參考意義。