Систематичний підхід до менеджменту ризику інформаційної безпеки необхідний для того, щоб ідентифікувати потреби організації, що стосуються вимог інформаційної безпеки та створити ефективну систему менеджменту інформаційної безпеки (СМІБ). Цей підхід повинен бути придатним до середовища організації і, зокрема, повинен підтримувати менеджмент ризиків для всієї організації. Зусилля щодо забезпечення безпеки повинні ефективно і своєчасно розглядати ризики там і тоді, де і коли це необхідно. менеджмент ризиків інформаційної безпеки повинен бути невід'ємною частиною всіх видів діяльності, пов'язаних з менеджментом інформаційної безпеки, а також повинен застосовуватися для реалізації і підтримки функціонування СМІБ організації.