在成功的結(jié)構(gòu)中,匯報部門在管理層中占有很重要的地位。對信息安全部門主管或CISO來說,直接向頂層管理者匯報是一個明智的選擇,因?yàn)檫@有助于增加高層管理者的客觀性和發(fā)現(xiàn)問題的能力,及發(fā)現(xiàn)什么對整個機(jī)構(gòu)最有利
雖然有很多有效的模型來設(shè)置機(jī)構(gòu)中的信息安全部門,但是在大型機(jī)構(gòu)中, 這個部門通常設(shè)置于信息技術(shù)部門內(nèi)部,并由CISO或CIO來領(lǐng)導(dǎo)。這種結(jié)構(gòu)意味著CISO和CIO的總體目標(biāo)(goals)和階段目標(biāo)(objectives)是緊密聯(lián)系的。