方案6的弊端可能是過于強(qiáng)調(diào)服從,這樣的結(jié)果是對(duì)信息安全其他方面(諸如訪問控制管理)的重視不夠。這樣的體系結(jié)構(gòu)可能會(huì)無意中導(dǎo)致信息安全部門進(jìn)行服從情況檢查工作,從而造成明顯的利益沖突(如方案7“內(nèi)部審計(jì)”所闡釋的那樣)。