任何機構(gòu)的信息安全需求對于機構(gòu)的理念、規(guī)模和預(yù)算來說,與其他部門相比都是獨特的。決定信息安全項目運作水平的是機構(gòu)的策略計劃,特別是計劃的前景和任務(wù)聲明。CIO和CISO應(yīng)該用這兩個文檔來策劃對信息安全項目的任務(wù)聲明,有關(guān)任務(wù)聲明的設(shè)計指導(dǎo)由Charles Cresson Wood提供。