Charles Cresson Wood,是《Information Security Policy Made Easy》-書的作者, 他在這本書介紹了一個企業信息安全策略( EISP)樣例。結合表4-1所述的框架, 表4-2列出了這個EISP模型的具體組成部分,就為一個具體機構的EISP制定提供了詳細指南。Wood也就每個策略聲明和策略對象給出了自己的觀點。
盡管各個機構的企業信息安全策略有差別,但大多數EISP文檔應該包括以下要素