經濟合作發展組織(Organization for Economic Co-operation and Development,以下簡稱 OECD)在1992年就發布《信息系統安全指南》(Guidelines for the Security of Information Systems),用以指導信息系統與網絡安全的建設,隨后又于1997年和2001年分別進行了修改。隨著互聯性的增強,信息系統和網絡所面臨的威脅越來越多,因此,OECD又于2002年7月25日OECD委員會第1037次會議上提出了一個新的文件《OECD關于信息系統與網絡安全的指南:文化安全趨向》(OECD Guidelines for the Security of Information Systems and Networks: Towards a Culture of Security)(以下簡稱《指南》)指出了解安全問題的重要及建立安全文化的需要,旨在幫助成員國和非成員國的政府和企業組織增強信息系統的風險意識,提供一般性的安全知識框架。