يتناول هذا المحور الأساسيات الجوهرية لأمن المعلومات، وأهميته في حماية أصول المؤسسة، مع التعرف على أبرز التهديدات السيبرانية والسياسات العامة المعتمدة للحد من المخاطر.
يركز هذا المحور على إدارة البيانات وحوكمتها، وآلية تصنيف المعلومات وفق مستويات محددة، مع توضيح كيفية التعامل مع كل مستوى بما يضمن حماية البيانات والامتثال للسياسات المعتمدة.
يشرح هذا المحور آليات التحكم في الوصول داخل المؤسسة، والمبادئ المعتمدة لمنح الصلاحيات، وإجراءات طلب وتعديل وإلغاء الصلاحيات، إضافة إلى تحديد الأدوار والمسؤوليات لضمان أمن العمليات.
يتناول هذا المحور أفضل ممارسات حماية الحسابات الرقمية، بما في ذلك إنشاء كلمات مرور قوية، وتأمينها، وتطبيق المصادقة متعددة العوامل لتعزيز مستوى الأمان وتقليل مخاطر الاختراق.