A companywide policy on Information systems security must exist and be documented to serve as a basis for establishing accountability and responsibility for information systems security.
Một chính sách công về bảo mật hệ thống thông tin phải tồn tại và được ghi thành tài liệu để phục vụ như là một cơ sở choviệc thiết lập trách nhiệm và chịu trách nhiệm về thông tin hệ thống an ninh.
Một chính sách toàn công ty về an ninh hệ thống thông tin phải tồn tại và được ghi chép để phục vụ như một cơ sở cho việc thiết lập trách nhiệm giải trình và chịu trách nhiệm về an ninh hệ thống thông tin.