El Business Model for Information Security (BMIS) fue desarrollado en 2010 por ISACA. Es un modelo orientado al negocio que promueve un equilibrio entre protección y metas del mismo.

Para implementar un programa de seguridad basado en BMIS se necesita:

  • Alinear normas y estándares actuales.
  • Identificar fortalezas y debilidades actuales.
  • Analizar controles actuales.