Ofantliga informationsmängder och den ideligen växande utvecklingen inom IT ställer allt högre krav på organisationers arbete gällande IT-säkerhetsåtgärder. I takt med att hotet ökar utifrån måste de egna resurserna skyddas och negativa konsekvenser förebyggas. Genom en väldefinierad och existerande IT-säkerhetspolicy som anställda inom organisationer är införstådda med kan vardagen underlättas och risker minimeras. Ett verkningsfullt informationssäkerhetsarbete är en förutsättning och god försäkran som ger långsiktig avkastning. Inom organisationer kan informationen ofta vara bristfällig och säkerhetspolicys är inte ett undantag för den regeln. I studien redovisas tre intervjuer som är genomförda på tre olika verksamheter och där organisationsmedlemmarna är verksamma inom helt skilda branscher. Det framgår tydligt att IT-säkerhetspolicy inte alltid är ett dokument som finns tillgänglig för anställda. Undersökningen visar att det inom enskilda verksamheter inte ställs krav på anställda att ta del av IT-säkerhetspolicy. Utbildning kring IT - och informationssäkerhet bland anställda är inte ett förkommande faktum och någon ny och uppdaterad information kring ändrade riktlinjer gällande ITsäkerhet förekommer inte.