طبقهبندی و حداقلگرایی داده
پیش از جمعآوری یا انتقال، نوع داده، مالک، هدف استفاده و مدت نگهداری مشخص میشود. فقط داده لازم برای هدف تعریفشده پردازش میشود.
کنترل دسترسی
اصل حداقل دسترسی، تفکیک نقشها، حفاظت حسابهای مدیریتی و بازبینی دسترسیها متناسب با معماری اجرا میشوند.
توسعه و تغییر امن
بازبینی کد، مدیریت وابستگی، آزمون ورودی، حفاظت در برابر خطاهای رایج وب و کنترل تغییر بخشی از چرخه توسعهاند.
پایش، بکاپ و رخداد
ثبت خطا و رخداد، بکاپ قابل بازیابی، محدودیت نرخ و مسیر پاسخ به رخداد بر اساس اهمیت سامانه تعریف میشوند.
تحویل و پایان همکاری
حسابها، کلیدها، دسترسیها، نسخههای پشتیبان و مستندات باید در پایان پروژه طبق فهرست تحویل منتقل یا با تأیید حذف شوند.