Нет, эти термины принципиально различаются. Термин «политика информационной безопасности» относится к конкретному объекту, требующим защиты. А термин «Политика системы менеджмента информационной безопасности» является основой стратегии в области информационной безопасности.
Обычно выделяют 3 задачи информационной безопасности: целостность, доступность и конфиденциальность информации. Обычно:
целостность – свойство системы сохранять свои свойства.
доступность – свойство по предоставлению доступа к необходимой информации авторизованным (разрешенным) пользователям системы;
конфиденциальность – свойство системы защищать информацию от неавторизованных пользователей.