Kommunikationer
Hur hanterar ni e-post? En it-policy bör tala om när det är okej att använda företagsadressen och när ni bör använda en "slaskadress". Kanske ska ni undvika att registrera företagsadressen på olika sajter och vid programnedladdningar, för att undvika spam. Och när får du chatta? På vissa arbetsplatser kan chattprogram som MSN Messenger vara ett nyttigt arbetsverktyg. Men är det okej att chatta med kompisar på arbetstid?

Nedladdning
Vad får laddas ner till företagets datorer, och vad är inte tillåtet? På vissa arbetsplatser kan den oskrivna regeln vara att det är okej att ladda ner filmer, musik och spel om det sker efter arbetstid. Hur vill vi ha det på vårt jobb? Nedladdning från icke-professionella källor ökar risken att virus och
spionprogram installeras på datorerna.

Gratisprogram
Ska vi använda gratisprogram på vårt företag – och i så fall vilka? Det finns många bra open source-verktyg, men många gratisprogram innehåller också spionprogram och annan destruktiv programvara.

Lösenord
Man bör inte få lämna ut sitt lösenord till någon annan, inte ens en nära kollega. Man kan också ställa krav på hur ett lösenord ska konstrueras så att det är säkert – till exempel hur många tecken det ska innehålla och hur ofta det ska bytas.

Affärshemligheter
Hur ska anställda hantera företagets material? Får du ta det utanför kontoret? Vad kan du dela med dig av? Får till exempel kundregistret lämna företagets lokaler?

Kryptering
Slå fast vilket material som anses så känsligt att det ska krypteras innan det skickas över mejl. En del material kanske inte bör få skickas över mejl över huvud taget.

Rättigheter
Det är sällan alla behöver ha rättigheter att komma åt allt material på företaget. Vilka anställda ska ha tillgång till vilket material? 
– Detta är ofta en känslig fråga på små företag. De anställda undrar varför inte de får tillgång till samma material som Lisa och Kalle, säger Tomas Eriksson, säkerhetsrådgivare på konsultföretaget Decado. 

Internet
Internet är en fantastisk informationsskälla. Men hur omfattande är det rimligt att informationsinsamlandet blir? Får man surfa privat och hur mycket? Är det okej att ge ut information om företaget på olika diskussionsforum?

Spel
Är det okej att spela poker online, lägga patiens eller spela World of Warcraft på arbetstid?

Övervakning
Hur sker kontrollen av att IT-policyn efterlevs? Övervakar och sparar vi de anställdas internetkommunikation? Iså fall bör de informeras om detta i policyn.

Externa minnen
Hur hanterar vi externa minnen som usb-pinnar och disketter som varit inpluggade i andra datorer? En infekterad enhet kan sätta igång ett virusangrepp på hela företaget. Om IT-policyn ställer krav på att vi skannar allt externt material undviks detta.
– Det är nästan bra att vara paranoid i vissa frågor. Men det ska vara en balansgång där man inte trampar någon på fötterna, säger Tomas Eriksson.

Checklista för en lyckad it-policy
När alla områden har täckts bör du gå igenom en kort checklista. 

  • Har ledningen godkänt policyn?
  • Har varje anställd informerats om och accepterat policyn
  • Vem ansvarar för att policyn efterlevs?
  • Vem har ansvaret när inte policyn efterlevs?