La politique de sécurité de l’information est l’outil clé pour concevoir la sécurité de l’information dans une entreprise. Il définit l’ensemble du soutien à la sécurité de l’information pour les entreprises, ses orientations stratégiques et opérationnelles et son orientation. Les normes de gestion de la sécurité définissent la politique de sécurité de l’information comme un point de départ obligatoire et central pour les activités de sécurité des entreprises. Malgré l’importance de la question, il n’y a pas d’appui méthodologique à l’élaboration de politiques de sécurité de l’information. Il en résulte que les activités de base de l’organisation et d’autres besoins sont négligés. La sécurité de l’information de l’entreprise peut alors se concentrer sur des choses erronées du point de vue des besoins commerciaux et des actifs de l’organisation. Cela entraîne des problèmes importants, dont le plus typique est que la sécurité de l’information d’une organisation n’appuie pas les autres activités stratégiques de l’organisation, mais est un ralentissement. Un autre problème, qui se traduit par l’absence d’élaboration de politiques de sécurité, se traduit par l’acquisition aveugle de solutions de sécurité: L’acquisition de solutions de sécurité est guidée par «d’autres ont la solution», ou «ceci pourrait être nécessaire», plutôt que sur la base d’un développement stratégique et à partir d’un soutien commercial optimal.Le projet vise à résoudre les problèmes ci-dessus. Le projet élaborera une méthodologie éprouvée scientifiquement pour élaborer une politique de sécurité propre à l’organisation, adaptée à chaque objet, organisation ou système. La méthode est développée dans la pratique dans différents contextes d’entreprises participantes en coopération avec la faculté de technologie de l’information de l’Université de Jyväskylä et l’Université de Turku School of Economics. Les partenaires commerciaux, tels que Digia Finland Oy, Ixonos Oyj, Net Man Oy et Relator Oy, représentent différents secteurs du monde des affaires, y compris les municipalités et les villes, le contexte des grandes entreprises et le contexte des PME, et les systèmes critiques. Cela permettra d’améliorer la nouvelle méthode à mettre au point.