El Business Model for Information Security (BMIS) fue desarrollado en 2010 por ISACA. Es un modelo orientado al negocio que promueve un equilibrio entre protección y metas del mismo.

Para implementar un programa de seguridad basado en BMIS se necesita:
- Alinear normas y estándares actuales.
- Identificar fortalezas y debilidades actuales.
- Analizar controles actuales.