Bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliği; kurumsal süreçler, müşteri verileri, operasyon kayıtları ve altyapı bileşenleri bakımından korunur.
Şüpheli erişim, veri sızıntısı, servis kesintisi veya güvenlik zafiyeti halinde olayın etkisi değerlendirilir; gerektiğinde erişim sınırlandırma, parola yenileme, log inceleme, yedek geri dönüş ve paydaş bilgilendirme adımları yürütülür.
Bilgi güvenliği yalnızca teknik ekiplerin değil, tüm kullanıcıların ve görev alanı olan personelin ortak sorumluluğudur. Yetki aşımı, kontrol dışı veri paylaşımı ve şüpheli faaliyetler gecikmeksizin raporlanmalıdır.