Политика безопасности также является обязательной составной частью определенного стандарта — местного или международного. Необходимо соблюдать специальные требования, которые обычно выдвигаются внешними ревизорами, проверяющими деятельность организации. Отсутствие политики безопасности создает негативную обратную связь и эти оценки в свою очередь негативно влияют на такие показатели, как рейтинг, доверие и т. д.
Политика безопасности появляется в том случае, когда на самом высоком уровне руководства понимают необходимость структурированного подхода к вопросу о безопасности информации. Такие решения могут быть приняты после внедрения технических средств — когда становится понятно, что эти средства нужно взять под управление, и что они требуют постоянный контроль. Часто информационная безопасность включает в себя также вопросы о взаимоотношениях среди персонала (работник может считаться не только охраняемым лицом, но и объектом, от которого информация должна быть защищена) и других аспектах и факторах помимо защиты работников. Компьютерная сеть и предотвращение несанкционированного к ней доступа.
Наличие соответствующих правил указывает на жизнеспособность организации по вопросам информационной безопасности. Понятная формулировка правил обеспечения информационной безопасности свидетельствует о том, что в этом процессе был достигнут существенный прогресс.