В практиката понякога се прилага различен подход, като се използва правилото "информационна сигурност = ИТ сигурност + защита на данните". Това твърдение обаче, записано като уравнение, е доста фрапиращо. Вярно е, че въпросът за защитата на данните съгласно европейския регламент за защита на личните данни (GDPR) е свързан със защитата на личния живот, което изисква от обработващите лични данни да разполагат както със сигурни ИТ, така и например със сигурна сградна среда - по този начин се изключва физическият достъп до записите с данни на клиентите. Това обаче изключва важни аналогови данни, които не изискват лична неприкосновеност. Например строителните планове на компанията и много други.
Терминът "информационна сигурност" съдържа основни критерии, които надхвърлят чисто ИТ аспектите, но винаги ги включват. По този начин, в сравнителен план, дори прости технически или организационни мерки в рамките на ИТ сигурността винаги се предприемат на фона на подходяща информационна сигурност. Примери за това могат да бъдат:
- Осигуряване на електрозахранването на хардуера
- Мерки срещу прегряване на хардуера
- сканиране за вируси и защитени програми
- Организиране на структурата на папките
- Създаване и актуализиране на защитни стени
- Обучение на служителите и др.
Очевидно е, че компютрите и цялостните ИТ системи сами по себе си няма да имат нужда от защита. В края на краищата, без информацията, която трябва да бъде цифрово обработена или пренесена, хардуерът и софтуерът стават безполезни.