ISD 与一家安全供应商合作,定义了 SJC 应采用的 IT 和安全治理类型或风格的决策矩阵。该决策矩阵详细列出了如下所示的“治理范围”,一旦确定,将极大地影响基于行业最佳实践的每项计划的实施(例如,是先提供内部能力还是提供更大的“全县”解决方案)。建议 SJC 采用“真正的混合”治理目标,这将导致 ISD 为县运营的集中式 IT 和安全能力占主导地位,而县实体则利用少数“独立”组织能力。作为近期目标,建议采用“稳固混合”混合安全治理模型,该模型通过在时间和资源允许的情况下选择和有目的地推出具有高度影响力的集中式 IT 和安全能力来实现。