1. Wiedzy niezbędnej.
2. Minimalnego środowiska pracy.
3. .Czystego biurka” i .czystego ekranu*.
4. Separacji i rotacji obowiązków.
5. Dobrze opisanych reguł przetwarzania danych.
Pracownik nie będzie przetwarzał danych w sposób dowolny, tylko zgodnie z ustalonymi regułami, a wszelkie manipulacje na danych będą odnotowywane dla celów kontrolnych (tzw. audit-log).
Te zasady powinny być znane personelowi kierowniczemu (bo to on organizuje pracę) i stosowane oraz egzekwowani. wszędzie tam. gdzie jest przetwarzana informacja wrażliwa