Se revisan los conceptos clave sobre la alineación de la función de seguridad con los objetivos empresariales, destacando la importancia de la gobernanza y la diferencia entre responsabilidad y rendición de cuentas. También se discuten políticas, estándares y la necesidad de un enfoque ético en la seguridad, así como la mentalidad necesaria para aprobar el examen CISSP.