… har opparbeidet et godt styringssystem med risikovurderinger og interne revisjoner
… setter mål for kontinuerlig forbedring og læring innen informasjonssikkerhet
… har nødvendige kontroll-rutiner for å hindre uønskede hendelser internt og eksternt
… har gode rutiner for å håndtere uønskede hendelser på korrekt måte om de skulle oppstå
… vektlegger sikkerhet i hele utviklingsløpet: i leveranseprosessene, i forvaltning av våre kunder via sky, i rådene vi gir til de som drifter selv.
… har nødvendig kompetanse om informasjonssikkerhet i hele organisasjonen