Charles Cresson Wood,是《Information Security Policy Made Easy》-書的作者, 他在這本書介紹了一個(gè)企業(yè)信息安全策略( EISP)樣例。結(jié)合表4-1所述的框架, 表4-2列出了這個(gè)EISP模型的具體組成部分,就為一個(gè)具體機(jī)構(gòu)的EISP制定提供了詳細(xì)指南。Wood也就每個(gè)策略聲明和策略對象給出了自己的觀點(diǎn)。
盡管各個(gè)機(jī)構(gòu)的企業(yè)信息安全策略有差別,但大多數(shù)EISP文檔應(yīng)該包括以下要素