Kibernetinio saugumo rizikos valdymo politika nustatoma atsižvelgiant į organizacijos kontekstą, kibernetinio saugumo strategiją ir prioritetus, komunikuojama ir įgyvendinama
- Sukurkite, platinkite ir palaikykite aiškią, naudojimui patogią rizikos valdymo politiką su vadovybės ketinimų, lūkesčių ir nurodymų pareiškimais;
- Periodiškai peržiūrėkite politiką ir ją palaikančius procesus bei procedūras, kad jie atitiktų rizikos valdymo strategijos tikslus ir prioritetus, taip pat aukšto lygio kibernetinio saugumo politikos kryptį;
- Reikalaukite, kad politiką patvirtintų vyresnioji vadovybė;
- Visoje organizacijoje komunikuokite kibernetinio saugumo rizikos valdymo politiką ir ją palaikančius procesus bei procedūras;
- Reikalaukite, kad personalas patvirtintų susipažinę su politika pirmą kartą įsidarbinus, kasmet ir kiekvieną kartą, kai politika atnaujinama.
