A proteção de dados e dos recursos de tratamento contra código malicioso (malware) é feita da seguinte forma:
- a)Através da existência de controlos de deteção e prevenção;
- b)Mediante a existência de software antivírus e antispam, devidamente licenciados e de atualização preferencialmente automática, em todas as estações de trabalho e servidores;
- c)Através da verificação regular da presença de código malicioso em dados, sistema operativo instalado, pacotes de software e aplicações, dispositivos de armazenamento removíveis, e-mails e anexos recebidos de fontes externas e internas.