Die übergeordnete Informationssicherheitsrichtlinie der Organisation, die die vom Management zum Ausdruck gebrachte Gesamtabsicht und Richtung für die Informationssicherheit vorgibt.