Dokumen tersebut membahas tentang keamanan informasi dalam organisasi. Tiga tujuan utama keamanan informasi adalah kerahasiaan, ketersediaan, dan integritas data. Dibahas pula ancaman-ancaman keamanan informasi dan berbagai pengendalian yang dapat dilakukan seperti pengendalian akses, firewall, kriptografi, serta pengendalian fisik, formal, dan informal.