组织对信息安全管理体系的采用是一个战略决定。因为按照ISO/IEC 27001:2005建立的信息安全管理体系需要在组织内形成良好的信息安全文化氛围,它涉及到组织全体成员和全部过程,需要取得管理者的足够的重视和有力的支持。