[align=justify]با ارائه اولین استاندارد مدیریت امنیت اطلاعات در سال ۱۹۹۵، نگرش سیستماتیک به مقوله ایمنسازى فضاى تبادل اطلاعات شکل گرفت. بر اساس این نگرش، تامین امنیت فضاى تبادل اطلاعات سازمانها، یکباره مقدور نمىباشد و لازم است این امر بصورت مداوم در یک چرخه ایمنسازى شامل مراحل طراحى، پیادهسازى، ارزیابى و اصلاح، انجام گیرد.
براى این منظور لازم است هر سازمان بر اساس یک متدولوژى مشخص، اقدامات زیر را انجام دهد:
- تهیه طرحها و برنامههاى امنیتى موردنیاز سازمان
- ایجاد تشکیلات