Skal tryggleiken oppretthaldast i eit informasjonssystem må tryggleik vere gjennomgripande i prosessar, organisasjon og omgivnadene som systemet er ein del av. Dei forholda som skal regulerast som ein del av administrativ informasjonssikkerhet er:

  • IKT-tryggleiksansvar og oppgåver må regulerast.
  • Personelltryggleik (nødvendig klarering/autorisasjon)
  • Program for opplæring og medvitsgjering
  • Nødvendig brukar- og driftsdokumentasjon
  • Revisjonsplanar
  • Merking og registrering av komponentar
  • Rutinar og kontroll med nedgradering og destruksjon
  • Rutinar for rapportering