1. Wiedzy niezbędnej.
2. Minimalnego środowiska pracy.
3. .Czystego biurka" i .czystego ekranu".
4. Separacji i rotacji obowiązków.
5. Dobrze opisanych reguł przetwarzania danych.
Pracownik nie będzie przetwarzał danych w sposób dowolny, tylko; zgodnie z ustalonymi regułami, a wszelkie manipulacje na danych\ będą odnotowywane dla celów kontrolnych (tzw. audit-iog)
Te zasady powinny być znane personelowi kierowniczemu j (bo to on organizuje pracę) i stosowane oraz egzekwowane wszędzie tam, gdzie jest przetwarzana informacja wrażliwa
Copyoortbyk udBBan <j *