方案12:实施部门
若采用此种方案,信息安全部门主管则需要向首席运营官( COO)汇报。这种方案往往假定信息安全实行的是线形管理责任制,而且所有的部门主管必须将它考虑进日常工作的主题中。虽然该方案强调的是管理者责任,但信息安全同时也是员工的职责。