4. המלצות ומתווה פריסה יישומית לעסקים קטנים ובינוניים
הצדקת הבחירה בארכיטקטורת ציות מודולרית עבור עסקים קטנים נשענת על הצורך לגשר על הפער שבין קשיחות הכללים המשפטיים לבין אילוצי התפעול השוטף. כפי שעולה מניתוח המסגרת הנורמטיבית, עמידה בהוראות הגנת המידע מחייבת קיומן של בקרות ארגוניות וטכנולוגיות התואמות את היקף המידע ורגישותו [1]. עם זאת, הטלת דרישות מחמירות ללא התאמה לגודל הארגון יוצרת עומס תפעולי כבד הפוגע ביעילות הניהולית. תכנון הערכה מתמקד בהגדרת שלבי פעולה הדרגתיים, החל ממיפוי בסיסי של מאגרי הנתונים וקביעת הרשאות גישה, וכלה בהטמעת נהלים סדורים לניהול אירועי אבטחה ושמירה על סודיות. שילוב של פתרונות הגנה יישומיים המותאמים ליכולות של ארגונים זעירים מאפשר יצירת רמת חוסן נאותה תוך שמירה על גמישות עסקית [2]. קריטריון היישום המרכזי מבוסס על פשטות התבניות, בהירות ההנחיות לעובדים והיכולת לתעד באופן שוטף את פעולות העיבוד הנדרשות על פי דין.