El documento resume tres estándares y marcos comúnmente utilizados para la gestión de seguridad de la información y tecnologías de la información: ITIL, COBIT e ISM3. ITIL es una biblioteca de mejores prácticas para la gestión de servicios de TI. COBIT proporciona objetivos de control para información y tecnologías relacionadas. ISM3 es un estándar para crear sistemas de gestión de seguridad de la información orientados a lograr un nivel de riesgo aceptable.