Définir un ensemble de mesures et de responsabilités pour assurer la confidentialité, l’intégrité et la disponibilité des informations. Mettre en œuvre des politiques pour prévenir les atteintes à la protection des données, détecter les accès non autorisés aux systèmes et aux ressources et y réagir, y compris la mise à jour des applications de sécurité et la formation des employés.