Pagrindinis tinklo valdymo ir saugumo ryšys yra tas, kad organizacijai reikalingas saugumas daugiausia lemia, kaip specialistai valdo tinklą. Kiekviena apsaugos sistemos dalis taip pat turi būti gerai organizuota, kad būtų užtikrintas efektyvus kontrolė, o valdytojai identifikuotų tinklui kylančias grėsmes. Kai vadovai nustato politikos ar įstatymų pažeidimus, susijusius su sistema, jie turi perduoti asmenis atitinkamoms institucijoms arba imtis atitinkamų verslo veiksmų.
Tinkle reikalingo saugumo lygis skiriasi priklausomai nuo asmens ir verslo. Pavyzdžiui, namų tinkle gali būti tam tikros asmeninės informacijos, pvz., slaptažodžių, tačiau jame nėra tiek pat konfidencialios informacijos kaip didelės vyriausybinės agentūros tinkle. Kuo jautresnė informacija tinkle arba kuo didesnis duomenų kiekis, tuo vadybininkai turi atidžiau valdyti tinklą, taikydami griežtesnes saugumo priemones.
Suprasdami, kad tinklo valdymo ir saugumo poreikis skiriasi, tinklo valdytojai turi formalizuoti savo tinklo valdymo ir saugos politiką. Pavyzdžiui, jie gali parašyti konkrečią politiką, paaiškinančią konkrečią programinę įrangą ar vartotojo autentifikavimo procedūrą, kurią naudos įmonė, arba ką asmuo turi padaryti, kad gautų leidimą prijungti nešiojamąjį įrenginį, pvz., „flash drive“. Politikoje jie turi tiksliai nurodyti sankcijas arba pasekmes už politikos pažeidimą, pvz., sustabdymą, atlyginimo praradimą, atleidimą iš darbo arba policijos įspėjimą.
Kaip policijos pareigūnai turi nustatyti tokias grėsmes kaip smurtas, tinklo saugumo ir valdymo darbuotojai turi nustatyti grėsmes tinklui, kad sukurtų valdymo politiką ir išlaikytų tinklą tinkamu prieigos lygiu. Grėsmių tinklo valdymui ir saugumui pavyzdžiai yra įsilaužimas, virusai ir paslaugų atsisakymo atakos. Kai tinklo valdytojas žino riziką, jis gali sukonfigūruoti tinklą taip, kad tinklas būtų saugesnis nuo tų konkrečių problemų. Rizikos nustatymas apima asmens ar įmonės naudojamos techninės ir programinės įrangos tyrimą.
Tinklo valdymo ir apsaugos darbuotojai nėra teisėsaugos atstovai. Tačiau kai jie turi elektroninio ar interneto nusikaltimo įrodymų, jie privalo pranešti apie problemą. Tai ir įmonės, ir socialinio stabilumo reikalas. Dėl šios pareigos tinklo valdytojai prireikus palaiko ryšius tarp savo įmonės ar kliento ir teisėsaugos atstovų, pateikia įrodymų apie teisės pažeidimus ir liudija apie atitinkamą tinklą. Jei darbuotojas atleidžiamas arba nubaustas už įmonės politikos, o ne įstatymų pažeidimą, tinklo vadovui gali tekti padėti apginti įmonės sprendimą, jei atleistas ar drausminamas darbuotojas paduoda ieškinį.