El marco de gestión que garantiza que los controles de seguridad de la información se alineen con los requisitos de la organización según lo determinado por los requisitos legales, regulatorios, contractuales y de cumplimiento interno.