Le document souligne quatre lacunes dans les programmes de sécurité de l'information des organisations face à l'intégration de nouvelles technologies. Il recommande d'améliorer les compétences en gestion des risques, d'impliquer les gestionnaires intermédiaires et d'adapter le discours des responsables de la sécurité pour mieux aligner leurs efforts avec les besoins des affaires. Enfin, il plaide pour une évaluation rigoureuse des solutions de sécurité afin de garantir qu'elles correspondent à la valeur que l'on cherche à protéger.