El administrador de protección de la información planifica e implementa controles que satisfacen las necesidades de cumplimiento de la organización. Esta persona es responsable de traducir los requisitos y los controles de cumplimiento en la implementación técnica.
Ayudan a los propietarios del control organizativo a cumplir con los requisitos. Trabajan con personal de tecnologías de la información (TI), propietarios de aplicaciones empresariales, recursos humanos y partes interesadas legales para implementar tecnología que admita directivas y controles necesarios para abordar los requisitos normativos de su organización.
También trabajan con la dirección de cumplimiento y seguridad, como un director de cumplimiento y un responsable de seguridad para evaluar toda la variedad de riesgos empresariales asociados y asociados para desarrollar esas directivas. Esta persona define los requisitos aplicables y prueba las operaciones y procesos de TI con esas directivas y controles. Son responsables de crear directivas y reglas para la clasificación de contenido, la prevención de pérdida de datos, la gobernanza y la protección.