1. Wiedzy niezbędnej.
2. Minimalnego środowiska pracy.
3. „Czystego biurka” i „czystego ekranu”.
4. Separacji i rotacji obowiązków.
5. Dobrze opisanych reguł przetwarzania danych.
« Pracownik nie będzie przetwarzał danych w sposób dowolny, tylko i zgodnie z ustalonymi regułami, a wszelkie manipulacje na danych będą odnotowywane dla celów kontrolnych (tzw. audit-łog).