La estructura de este punto de la norma es:
6.1. Estructura para la seguridad de la información
6.1.1. Comité de gestión de seguridad de la información
6.1.2. Coordinación de seguridad de la información
6.1.3. Asignación de responsabilidades para la seguridad de la información
6.1.4. Proceso de autorización de recursos para el tratamiento de la información
6.1.5. Acuerdos de confidencialidad
6.1.6. Contacto con las autoridades
6.1.7. Contacto con organizaciones de especial interés
6.1.8. Revisión independiente de la seguridad de la información
6.2.1. Identificación de los riesgos derivados del acceso de terceros
6.2.2. Tratamiento de la seguridad en la relación con los clientes
6.2.3. Tratamiento de la seguridad en contratos con terceros