Uma política de segurança da informação é essencial para uma empresa que deseja proteger sua informação, nela definem-se as regras gerais que a organização deve seguir para garantir essa proteção.
Porém não basta apenas definir uma política robusta, alinhada com o negócio se ela não ganhar "vida", têm que ser executada e incorporada ao cotidiano da empresa, garantindo sua aplicação e eficácia.
A colaboração da direção é outro fator importante, pois é dela que partem as ordens, além da mesma trabalhar como ponto de partida na implementação, contaminando, depois, toda organização.
Além disso também é possível observar que a política de segurança não é imutável no tempo. A mesma deve ser alterada sempre que houverem alterações na organização, para se manter alinhada ao negócio, além de ser necessário auditorias regulares para medir se está sendo seguida a política de segurança e se estão surgindo os efeitos esperados.
Bibliografia
ESCARIÃO, Andrey Montenegro, Política de Segurança da Informação: Algumas curiosidades e pontos relevantes. In.
http://www.teiati.com.br/2009/03/politica-de-seguranca-da-informacao-algumas-curiosidades-e-pontos-relevantes/ (Acessado em 04 de Agosto de 2009).
HAICKEL, Dalila, VIERA, Elba Lúcia de Carvalho, Normas e Procedimentos de segurança da Informação. 2 ed. - Florianópolis:SENAI/SC, 2009.
HOLANDA, Ana Clara Arruda de, A Importância da Segurança da Informação. In.
http://edmilsonacre.blogspot.com/2009/06/importancia-da-seguranca-da-informacao.html (Acessado em 03 de Agosto de 2009).
NEVES, Josan, Como compôr uma política de segurança da Informação. In.
http://caminhandolivre.wordpress.com/2009/06/17/como-compor-uma-politica-de-seguranca-da-informacao/ (Acessado em 03 de Agosto de 2009).
RIBEIRO, Danilo Miranda, Transparência e Segurança da informação na administração pública federal. In.
http://jus2.uol.com.br/doutrina/texto.asp?id=13203 (Acessado em 04 de Agosto de 2009).
SILVA, Valflávio Bernardes, IMPACTO NA IMPLANTAÇÃO DE POLÍTICA DE SEGURANÇA DA INFORMAÇÃO NA NOVO NORDISK PRODUÇÃO FARMACÊUTICA DO BRASIL; Montes Claros/MG,2005. In.
http://www.ccet.unimontes.br/arquivos/monografias/76.pdf (Acessado em 04 de Agosto de 2009).
SOUZA, Ranieri Marinho de, Política de Segurança da Informação - Exemplo. In.
http://blog.segr.com.br/2009/07/21/politica-de-seguranca-da-informacao-exemplo/ (Acessado em 04 de Agosto de 2009).