Organisasi harus menyediakan sumber daya yang diperlukan untuk menetapkan, menerapkan, memantau, meninjau, dan meningkatkan penerapan sistem manajemen keamanan informasi (SMKI) secara berkelanjutan.
Tujuan persyaratan ini adalah memastikan bahwa perusahaan mengalokasikan sumber daya yang diperlukan untuk menjalankan sistem manajemen keamanan informasi yang efektif dan efisien.
Sumber daya yang dimaksud antara lain:
sumber daya manusia (SDM);
infrastruktur;
teknologi;
anggaran;
peralatan fisik; dan
gedung dan ruang perkantoran.
Penting bagi perusahaan untuk memiliki sumber daya manusia yang tepat guna mendukung pelaksanaan pekerjaan yang diperlukan. Perusahaan membutuhkan personel dengan kompetensi yang memadai, misalnya staf yang mampu melayani pelanggan dan memberikan dukungan teknis, serta staf yang memiliki pengetahuan teknis dan keterampilan dalam menyelesaikan permasalahan teknis.
Prinsip yang sama juga berlaku dalam penerapan sistem manajemen keamanan informasi.