Standard udziela wskazówek i przedstawia dobre praktyki w zakresie zarządzania incydentami bezpieczeństwa informacji. Jest kierowany przede wszystkim do osób odpowiedzialnych za zarządzanie bezpieczeństwem informacji lub za systemy informatyczne.
Standard przedstawia podstawowe zagadnienia oraz informacje o korzyściach, które są związane z przyjęciem podejścia zarządzania incydentami bezpieczeństwa informacji (co pozwoli przekonać najwyższe kierownictwo). W standardzie można również znaleźć przykłady incydentów bezpieczeństwa informacji oraz wskazówki o ich możliwych przyczynach. Znajdują się tu również opis dokumentacji wymaganej do wdrożenia dobrze ustrukturyzowanego podejścia do zarządzania incydentami oraz opis procesu zarządzania incydentami. |