Definire una serie di misure e responsabilità per garantire la riservatezza, l’integrità e la disponibilità delle informazioni. Attuare politiche volte a prevenire le violazioni dei dati, individuare e reagire verso accessi non autorizzati a sistemi e risorse, comprese le applicazioni di sicurezza aggiornate e l’istruzione dei lavoratori.