Organisasi harus menyediakan sumber daya yang diperlukan untuk menetapkan, menerapkan, memantau, meninjau, dan meningkatkan penerapan sistem manajemen keamanan informasi (SMKI) secara berkelanjutan.
Tujuan persyaratan ini adalah agar perusahaan mengalokasikan sumber daya yang dibutuhkan untuk menjalankan sistem manejemen keamanan informasi yang efektif dan efisien.
Sumber daya yang dimaksud antara lain:
SDM
Infrastruktur
Teknologi
Budget
Peralatan fisik (physical equipment)
Buildings and offices
Penting bagi perusahaan memiliki sumber daya manusia yang tepat untuk menunjang pekerjaan yang harus dilakukan. Perusahaan membutuhkan personel dengan kompetensi yang mumpuni, misalnya membutuhkan staf yang dapat melayani pelanggan dan dukungan teknis, membutuhkan staf yang memiliki pengetahuan teknis dan terampil menyelesaikan masalah teknis. Hal yang sama berlaku untuk menerapkan manajemen keamanan informasi.