Varje företag måste ha en skriftlig säkerhetspolicy som beskriver acceptabla metoder och förväntningar för att hålla verksamheten säker. Dessa förväntningar bör tydligt kommuniceras till alla anställda. Små företag kanske inte har ett särskilt it-team eller en it-specialist som kan skapa och genomdriva en säkerhetspolicy. I sådana fall är företagets ägare ansvarig för att genomdriva en säkerhetspolicy eller säkerhetsriktlinjer för företaget.
En grundläggande säkerhetspolicy bör fastställa hur du:
- skyddar information, system och nätverk från virus, spionprogram och annan skadlig kod
- håller internetanslutningen säker
- säkrar dina trådlösa åtkomstpunkter och nätverk
- installerar och aktiverar brandväggar på alla dina affärssystem
- ansluter dina operativsystem och program
- gör säkerhetskopior av alla viktiga affärsdata och information
- kontrollerar fysisk åtkomst till dina datorer och nätverkskomponenter
- utbildar dina anställda i grundläggande säkerhetsprinciper
- begränsar anställdas åtkomst till data och information till endast vid behov
- begränsar möjligheten att installera programvara endast till administratörsanvändare.