Alle verantwoordelijkheden voor informatiebeveiliging behoren te worden gedefinieerd en toegewezen.
Conflicterende taken en verantwoordelijkheden behoren te worden gescheiden om de kans op onbevoegd of onbedoeld wijzigen of misbruik te verminderen.
Er behoren passende contacten met relevante autoriteiten te worden onderhouden.
Er behoren passende contacten met speciale belangengroepen of andere specialistenbeveiligingsfora te worden onderhouden.
Informatiebeveiliging behoort aan de orde te komen in projectbeheer, ongeacht het soort project.
Er behoort beleid te worden vastgesteld en ondersteunende beveiligingsmaatregelen te worden getroffen om de risicos te beheren die het gebruik van mobiele apparatuur met zich meebrengt.
Er behoren beleid en ondersteunende beveiligingsmaatregelen te worden geimplementeerd om informatie te beschermen die wordt benaderd op telewerken-locaties.