1. ინფორმაციული უსაფრთხოების პოლიტიკა (შემდგომში – პოლიტიკა) უზრუნველყოფს საქართველოს იუსტიციის სამინისტროში (შემდგომში – სამინისტრო) ინფორმაციული უსაფრთხოების კონტროლის მექანიზმების შექმნას.
2. პოლიტიკა წარმოადგენს საწყის ბაზისს, რომლის საფუძველზეც, დამატებით საბჭოს წარდგინებით, მინისტრის მიერ დამტკიცდება ინფორმაციული უსაფრთხოების დეტალური სტანდარტები, პროცედურები, სახელმძღვანელოები.
3. პოლიტიკის საფუძველზე მიღებული დამატებითი სტანდარტები, თემატიკიდან გამომდინარე, საჭიროებისამებრ გავრცელდება სამინისტროზე, კონკრეტულ სუბიექტებზე ან კონკრეტულ თანამდებობებზე.
4. ინფორმაციული უსაფრთხოების პოლიტიკის დაცვის სფეროებს წარმოადგენს:
ა) სამინისტროს ი.ტ/ი.ს ინფრასტრუქტურა;
ბ) სამინისტროში არსებული ძირითადი მონაცემები და ინფორმაცია;
გ) პირები, რომლებიც იყენებენ ინფორმაციულ სისტემებს ან ახორციელებენ მის ადმინისტრირებას;
დ) პირები, რომლებიც ახორციელებენ ძირითადი მონაცემებისა და ინფორმაციის მართვას.
5. პოლიტიკა განსაზღვრავს:
ა) სამინისტროს დაცულობას ინფორმაციის კონფიდენციალურობის, მთლიანობისა და ხელმისაწვდომობის თვალსაზრისით;
ბ) პასუხისმგებლობებს ინფორმაციულ უსაფრთხოებაზე.
6. პოლიტიკა ასევე მოიცავს მეორეხარისხოვანი ინფორმაციისა და ინფრასტრუქტურის უსაფრთხოების საკითხებს, რაც ზრდის სამინისტროს ინფორმაციული დაცულობის ხარისხ