Sikkerhedspolitik
Retningslinier for systemer og forretningsgange, der kan sikre, at de satte sikkerhedsmål nås.
Med udgangspunkt i de opstillede sikkerhedsmål overvejes trusler og væsentligheden heraf. På denne baggrund udformer ledelsen de nødvendige retningslinier. Eksempler på sikkerhedspolitikker kan være: Organisationen må maksimalt være uden edb-ressource i 5 arbejdsdage, eller ingen væsentlig transaktion må behandles, uden at der mindst indgår én forebyggende kontrol, én opklarende kontrol samt en korrigerende foranstaltning.
Sikkerhedspolitik og -mål danner grundlag for fastlæggelse af kontrolmål og kontroltyper.

