Документ описывает организационные и технические меры по обеспечению безопасности персональных данных в информационных системах, направленные на защиту данных от неправомерного доступа и других угроз. Он определяет требования к выбору и реализации мер безопасности, включая идентификацию, управление доступом, защиту программного обеспечения и средств хранения. Также рассматриваются механизмы контроля и оценки достаточности принятых мер в процессе обеспечения безопасности персональных данных.