Die Informationssicherheitspolitik ist das Schlüsselinstrument für die Gestaltung der Informationssicherheit in einem Unternehmen. Es definiert alle Informationssicherheitsunterstützung für Unternehmen, ihre strategischen und operativen Leitlinien und Fokussierung. Die Standards für das Sicherheitsmanagement definieren die Informationssicherheitspolitik als verbindlichen und zentralen Ausgangspunkt für die Sicherheitsaktivitäten von Unternehmen. Trotz der Bedeutung der Angelegenheit gibt es keine methodische Unterstützung für die Entwicklung von Maßnahmen zur Informationssicherheit. Dies führt dazu, dass das Kerngeschäft der Organisation und andere Bedürfnisse übersehen werden. Die Informationssicherheit des Unternehmens kann sich dann aus der Sicht der geschäftlichen Bedürfnisse und Vermögenswerte der Organisation auf falsche Dinge konzentrieren. Dies führt zu erheblichen Problemen, die am typischsten sind, dass die Informationssicherheit einer Organisation nicht die anderen Unternehmensstrategieaktivitäten der Organisation unterstützt, sondern eine Verlangsamung darstellt. Ein weiteres Problem, das sich in der mangelnden Entwicklung der Sicherheitspolitik widerspiegelt, spiegelt sich in der unterschiedslosen Übernahme von Sicherheitslösungen wider: der Erwerb von Sicherheitslösungen wird von „anderen haben die Lösung“ oder „das könnte notwendig sein“, statt auf strategischer Entwicklung und ausgehend von optimaler Unternehmensunterstützung basieren.Das Projekt zielt darauf ab, die oben genannten Probleme zu lösen. Das Projekt wird eine wissenschaftlich erprobte Methodik entwickeln, um eine organisationsspezifische Sicherheitspolitik zu entwickeln, die für jedes Objekt, jede Organisation oder jedes System geeignet ist. Die Methode wird in der Praxis in verschiedenen Kontexten der beteiligten Unternehmen in Zusammenarbeit mit der Universität Jyväskylä Fakultät für Informationstechnologie und der Universität Turku School of Economics entwickelt. Geschäftspartner wie Digia Finland Oy, Ixonos Oyj, Net Man Oy und Relator Oy vertreten verschiedene Bereiche der Wirtschaft, darunter Gemeinden und Städte, große Unternehmenskontexte und KMU-Kontexte sowie kritische Systeme. Dadurch wird sichergestellt, dass die neue zu entwickelnde Methode erweitert wird.