Asset Management Facilities and environment security Operations Management Telecommunications Access control Security requirements for contractors (third party) Purchase, development and maintenance of information systems Information security incidents management Priority 4 45 Technical security controls: Priority 3 35 Strategy and planning Information security management Awareness and training Human Resources Security Audit and compliance Assessment and performance improvement Priority 2 69 Administrative security controls: Priority 1 39 The standards consist of two main sets of security controls (administrative and technical), there are 188 controls distributed over 15 main areas and prioritized according to four priorities. 15

Select target paragraph3