'n Gedokumenteerde verklaring wat die beheerdoelwitte en beheermaatreëls beskryf wat relevant en van toepassing is op die organisasie se Inligtingsekuriteitsbestuurstelsel (ISMS). 'n Sleutelkomponent van 'n ISMS gedefinieer in ISO/IEC 27001:2005.