Normen er utarbeidet for å sikre tillit til at alle aspekter ved informasjonssikkerhet i helsesektoren er tilfredsstillende ivaretatt. Den skal også være et hjelpemiddel i den enkelte virksomhets arbeid med informasjonssikkerhet.
I personopplysningsforskriften stilles det strenge krav til informasjonssikkerheten internt og mellom virksomheter i helsesektoren. Normen er i utgangspunktet veiledende, og følges norm for informasjonssikkerhet i helsesektoren, tilfredsstilles også alle krav i forskriften. Aktører som er tilknyttet Norsk helsenett (www.nhn.no) er forpliktet til å følge kravene i normen.
Personopplysningsforskriften krever at alle som sender eller mottar helse- og personopplysninger har et så godt sikkerhetsnivå at de kan hevde at lovens krav om «tilfredsstillende informasjonssikkerhet» er oppfylt. Virksomhetene skal også sikre at deres samarbeidspartnere, det vil si databehandlere og andre som har tilgang til informasjonen, følger lovens krav. Ved å følge norm for informasjonssikkerhet i helsesektoren sikres brukerne at dette skjer trygt og effektivt.