Het doel van information security management is het beschermen van de informatie die de organisatie nodig heeft om zijn zaken te doen. Dit omvat het begrijpen en managen van risico’s aan de confidentiality, integrity en availability van informatie. En ook andere aspecten zoals authentication, zodat men zeker is dat de identiteit klopt. En non-repudiation, zodat men zeker kan zijn wie de handeling heeft uitgevoerd.
De benodigde security is vastgesteld door middel van policies, processen, gedrag, risk management en controle die een balans moet houden tussen:
Vele processen en procedures zijn nodig om information security management te ondersteunen. Deze omvatten: