In dieser Schicht sind die übergreifenden Sicherheitsmaßnahmen aufgefasst.
Das Informationssicherheitsmanagment (ISMS, engl. "Information Security Management System" für „Managementsystem für Informationssicherheit“) ist essentiell für die Firma. Die Informationssysteme und Netzwerke stellen durch den Umgang mit sensiblen Kundendaten ein ernst zu nehmendes Risiko dar. Sie sind Sicherheitsbedrohungen unterschiedlichster Art sowohl von Innen als auch von Außen ausgesetzt. In einer Firma, die auf leichte Erreichbarkeit angewiesen ist. um Umsätze zu generieren, ist es schwer eMail Adressen geheim zu halten. So kann mit einer täglichen Vielzahl von mit Schadsoftware behafteter eMails gerechnet werden. Gezielte Spionageangriffe von hochspezialisierten Angreifern können aufgrund der Firmengröße und dem derzeitigen Marktanteil als sehr unwahrscheinlich eingestuft werden. Dennoch muss ein Grundschutz gegeben sein, um breitere Angriffe abwehren zu können.