Mit den internen Sicherheitsrichtlinien auf der Ebene 3 werden die bisherigen Anforderungen (aus der Ebene 1 und 2) hinsichtlich ihrer Umsetzung detailliert. Die Inhalte der Sicherheitsrichtlinien sollten dabei den Endanwender im Fokus haben.
Die Ebene 4 wird durch die Konzepte, Vorlagen, technische Richtlinien und Dokumentationen der internen oder externen Dienstleistungserbringer anhand der steuernden Vorgaben der übergeordneten Ebenen gebildet und durch das Informationssicherheitsmanagement regelmäßig kontrolliert.
%cmsData(privacy-policy)%
%cmsData(terms-conditions)%