IT-Systeme im öffentlichen Sektor und bei kritischen Infrastrukturen bedürfen besonderer Aufmerksamkeit hinsichtlich ihrer Sicherheit. Um einen effizienten Schutz der öffentlichen IT-Systeme zu gewährleisten, müssen zunächst der Schutzbedarf vor Bedrohungen sowie mögliche Angriffsszenarien bekannt sein.
Anhand dieser Kenntnisse können dann Strategien für die IT-Sicherheit in der Organisation entwickelt und Maßnahmen zur Sicherung der öffentlichen IT ergriffen werden. Dazu gehören auch die Gewährleistung konventioneller Informationssicherheits- und Datenschutzziele, ebenso wie Verfügbarkeit, Integrität und Vertraulichkeit hinsichtlich der IT-Systeme.