Нет. Требования затрагивают организацию деятельности по защите информации, документы и регламенты, управление угрозами, уязвимостями и обновлениями, мониторинг, контроль доступа, резервное копирование, взаимодействие с подрядчиками и другие процессы.