在成功的結構中,匯報部門在管理層中占有很重要的地位。對信息安全部門主管或CISO來說,直接向頂層管理者匯報是一個明智的選擇,因為這有助于增加高層管理者的客觀性和發現問題的能力,及發現什么對整個機構最有利
雖然有很多有效的模型來設置機構中的信息安全部門,但是在大型機構中, 這個部門通常設置于信息技術部門內部,并由CISO或CIO來領導。這種結構意味著CISO和CIO的總體目標(goals)和階段目標(objectives)是緊密聯系的。