創建一定數量獨立的ISSP文檔,每個策略文檔都對應一個具體的問題。 只創建一個綜合的文檔,該文檔旨在覆蓋所有的問題。
表4-3描述了典型的ISSP組成部分。每一個組成部分將依次在隨后討論。 個別機構的特殊情況規定了各自的安全過程,也規定了通用指導方針中沒有涉及的問題。