Security & Business Continuity的IT战略副总裁Monique Shivanandan建议,安全经理必须对企业目标、行动和政策有深刻的理解。“安全经理还必须了解员工的世界--规模、人员组成、治理风格和企业文化等。”
从高层获得支持 Neohapsis, Inc.(一家安全咨询及企业产品测试公司)的CEO E. Kelly Hansen强调,高级治理层的支持是非常重要的。“没有企业领导对于项目的大力支持,人们不会愿意参与其中。培训占用了人们日常工作的时间。在目前这样一个大部分公司都人员不足的情况下,培训看起来并不是一个好的主意。先做紧急的事情成为了大部分企业的规则。没有高级治理人员的明确支持,信息安全意识计划注定要失败。”
“我们每周都会发一个电子邮件的newsletter,它叫NewsSource”,Shivanandan说。“这个工具随时可以被利用。我们还每两个月一次向所有员工发送一种newsletter,它有两种形式--电子邮件或者是纸制的杂志。而且,我们使用我们的BellSouth Television Network(BellSouth电视网)通过位于大部分BellSouth建筑内都有的电视机,向员工发送信息。”BellSouth还使用自己内部完善而复杂的语音邮件系统,通过电话向所有的员工发送紧急信息。而且根据不同情况,还会使用印刷海报,ID徽章,钥匙卡等方法。