A aquisição ou o desenvolvimento de suportes lógicos de base tais como o sistema operativo ou um software específico de segurança devem estar dotados de mecanismos que permitam:
- a)Associação de uma password a um utilizador (ou grupo de utilizadores) do sistema informático;
- b)Não impressão e não visualização da password;
- c)Mudança periódica da password, por processos automatizados ou não;
- d)Invalidação do terminal, após um número preestabelecido de tentativas de procura de uma password que dê acesso ao sistema;
- e)Identificação do utilizador com os respectivos postos de trabalho, nomeadamente terminais e impressora, responsabilizando o utilizador e da visualização e impressão de dados e programas por pessoas não autorizadas;
- f)Invalidação do posto de trabalho (terminal) ao fim de um certo período de inactividade;
- g)Invalidação automática do terminal fora das horas normais de trabalho;
- h)Programação, após cada utilização, do próximo horário de acesso;
- i)Definição para qualquer ficheiro (dados ou programas) dos privilégios de acesso para leitura escrita e execução que cada utilizador tem sobre ele.