К наиболее важным стандартам информационной безопасности относятся установка соответствующего антивирусного программного обеспечения, регулярное обновление базы данных вирусных сигнатур, установка обновлений операционной системы и приложений. Не менее важна культура информационной безопасности: принцип использования так называемых надежных паролей (содержащих как буквы, так и цифры, а также диакритические знаки) и их регулярная замена, блокировка компьютера при уходе с рабочего места, правило чистого рабочего стола. Правила одинаковы для всех компаний, но разница между крупными корпорациями и малыми и средними предприятиями заключается в методах и инструментах, используемых для достижения цели информационной безопасности. Корпорации и крупные предприятия могут позволить себе инвестировать средства в инструменты, которые автоматически выполняют определенные задачи (например, проверку ноутбука с точки зрения обновления базы данных описаний вирусов, уровня исправлений операционной системы, программного обеспечения, разрешенного компанией) или предписывают пользователям определенное поведение (например, через центральное администрирование рабочих станций). Для компаний из сектора малого и среднего бизнеса часто недоступны продвинутые инструменты информационной безопасности. Тем не менее, многие методы безопасности доступны без больших затрат. Обращаясь к основным элементам информационной безопасности и описанным ниже принципам, можно создать эффективную систему безопасности при разумных затратах.