情報セキュリティを積極的に推進する役員会議メンバーで構成する IS 委員会を設置する。 IS 委員会は情報セキュリティの確立、導入、運用、監視、見直し、維持及び改善に責任を持つ。またこの委員会は、ISMS 実施のために充分な資源を配分する。 ここに記す基本方針の効果的な実施を確実にするために、情報に対して潜在する脅威を洗い出し、適切な対策を採る。その手順を情報セキュリティマニュアルに文書化し保持する。
JIS Q 27001 に従って、以下の事項を約束する。