
Il primo dei quattro fondamentali domini dell’information security è rappresentato dalla governance, vale a dire la creazione, da parte del senior management, di una strategia preordinata alla individuazione di un framework di policy per la protezione del patrimonio informativo aziendale. In tale prospettiva, la governance presuppone un forte commitment del senior management verso il modello di information security strategicamente individuato e, al tempo stesso, l’adozione del modello richiede per la sua efficacia ed efficienza un requisito essenziale, ossia l’allineamento agli obiettivi di business.