* Information security (IS) programs son responsables de proteger la información y los sistemas de información del acceso, uso, divulgación, interrupción, modificación o destrucción no autorizados (es decir, actividad o comportamiento del sistema no autorizado) con el fin de proporcionar confidencialidad, integridad, y disponibilidad (CIA).
Los programas de privacidad son responsables de garantizar el cumplimiento de los requisitos de privacidad aplicables y de gestionar los riesgos para las personas asociados con la creación, recopilación, uso, procesamiento, difusión, almacenamiento, mantenimiento, divulgación o eliminación (denominados colectivamente "procesamiento") de (Personally identifiable information) PII-
Los procesos de gestión de riesgos descritos en esta publicación son igualmente aplicable a los programas de seguridad y privacidad. Sin embargo, los riesgos que deben gestionar los programas de seguridad y privacidad se superponen en algunas áreas, pero no en otras. En consecuencia, es importante que las organizaciones comprendan la interacción entre la privacidad y la seguridad para promover la colaboración efectiva entre los funcionarios de privacidad y seguridad en todos los niveles de la organización.