Ahoj,
moje odpověď se bude poněkud lišit od ostatních a nebude vyčerpávající, protože je to velmi rozsáhlá oblast.
Admin by se měl rozhodovat podle něčeho, čemu se říká "proces řízení rizik". Je to o: 1/ vím, co chráním 2/ vím, jakou to má hodnotu 3/ vím, co tomu hrozí 4/ vím, jak s riziky nakládám. Víc se dočteš v ISO/IEC 27001:2005, ISO/IEC 27002:2005 (+ další normy řady okrajově).
Další směr studia by měl být ISO/IEC 20000:2011 respektive ITIL, končit by jsi měl CobiT.
Petr