Este documento describe varias políticas y controles importantes para la gestión de datos y sistemas de computación en una organización. Incluye controles sobre los datos, políticas de respaldos, seguridad física y lógica, control de licencias de software, mantenimiento de equipos y evaluación de la configuración del sistema. El objetivo general es establecer procedimientos para administrar los recursos de TI de manera eficiente y proteger los valiosos datos de la organización.