De acordo com a ISO/IEC 38500:2008, a administração deve
avaliar os meios propostos pelos gerentes para assegurar que a
tecnologia da informação (TI) suportará os processos e negócios
com a adequada capacidade, e avaliar os riscos para a manutenção
da integridade da informação e a proteção dos ativos de TI,
incluídos os de propriedade intelectual. Essa afirmação define o
princípio